我有一个mikrotik设备,我启用了袜子,因为mikrotik设备和我的客户可以连接到这个袜子服务,并连接到开放的网站等等.
所以我的问题是:
如果我的客户想连接到2020年端口10.20.30.1!我怎么能把它们转发到192.168.20.1 3040!
我想要这个目的地=> 10.20.30.1的所有传入数据包,转发到那个ip地址192.168.20.1
我用过dstnat,portforward等.但是,难道我没有任何稳定的规则或承认做这件事吗?
发布于 2016-04-17 17:35:58
要将发送给10.20.30.1:2020的数据包重定向到192.168.20.1:3040,在防火墙中添加一个DNAT规则,如下所示:
ip firewall nat add dst-address=10.20.30.1 dst-port=2020 action=dst-nat to-addresses=192.168.20.1 to-ports=3040
要将所有数据包重定向到10.20.30.1至192168.20.1,如下所示
ip firewall nat add dst-address=10.20.30.1 action=dst-nat to-addresses=192.168.20.1
Mikrotik防火墙规则将自上而下执行,因此确保第一条规则高于后一条规则,否则后一条命令将匹配所有数据包,您将无法使端口转发工作。
https://stackoverflow.com/questions/36678033
复制相似问题