Mikrotik - Filterregel wird akzeptiert, aber dst-nat funktioniert nicht

1811
Mikrotik_Problem

Ich habe ein NAT-Problem mit mikrotik CCR1016-12G - ich kann nämlich keine Pakete sehen, die zu meinen dst-nat-Regeln gehen, und dst-nat-Regeln funktionieren nicht.

Ich habe versucht, Filterregeln zu deaktivieren, durch die Pakete gelöscht werden könnten, und ich habe auch versucht, eine bestimmte Regel festzulegen, um einen bestimmten Port ohne Erfolg zu akzeptieren:

chain=input action=accept connection-state=new protocol=tcp  src-address=0.0.0.0/0 in-interface=ether01-gateway dst-port=8088  

Ich kann die Pakete sehen, die in die Filterregeln eingehen, und davon ausgehen, dass sie akzeptiert werden (da ich die vorherige Regel bereits installiert habe), aber keine Pakete zum dst-nat-Teil gehen:

chain=dstnat action=dst-nat to-addresses=192.168.1.88 to-ports=80  protocol=tcp src-address=0.0.0.0 dst-address="Outer-IP" dst port=8088  

Was könnte das Problem sein, dass ich keine Pakete sehe, die an NAT gehen?

0

1 Antwort auf die Frage

0
Gabor

In der dst-nat-Regel:

src-address=0.0.0.0 

Ich denke es bedeutet genau die IP Adresse 0.0.0.0. (gleich wie 0.0.0.0/32)

Ändern Sie es in 0.0.0.0/0. Es bedeutet jede IP-Adresse.

Oder entfernen Sie einfach das src-address=0.0.0.0aus der Regel