Страница 1 из 1

помогите разобраться с простым пробросом порта

Добавлено: 20 ноя 2018, 09:04
RizONE
Доброе
на микротике настроено правило

Код: Выделить всё

/ip firewall nat
add action=netmap chain=dstnat comment=RDP dst-port=4556 in-interface=WAN log=yes protocol=tcp to-addresses=192.168.0.50 to-ports=3389
и оно работает, но есть "но"
При подключении через одного провайдера в логе вижу

Код: Выделить всё

08:52:35 firewall,info dstnat: in:WAN out:(none), src-mac 00:04:96:52:4c:e2, proto TCP (SYN), 91.205.*.*:1077->10.82.*.*:4556, len 60 
- нет подключения
а через другого

Код: Выделить всё

08:53:40 firewall,info dstnat: in:WAN out:(none), src-mac 00:04:96:52:4c:e2, proto TCP (SYN), 91.226.*.*:50225->10.82.*.*:4556, len 52 
- есть подключение
Разница только в части len, что это за длина и как ее отрегулировать?

Re: помогите разобраться с простым пробросом порта

Добавлено: 20 ноя 2018, 09:32
vqd

Re: помогите разобраться с простым пробросом порта

Добавлено: 20 ноя 2018, 11:14
RizONE
нельзя ли поконкретнее? пожалуйста
в обеих случаях я за микротиком. Какие настройки нужно посмотреть на том, с которого не проходят подключения?

Re: помогите разобраться с простым пробросом порта

Добавлено: 20 ноя 2018, 13:54
vqd
Даю подсказку, сверху в краном поле все написано...

Re: помогите разобраться с простым пробросом порта

Добавлено: 21 ноя 2018, 11:00
RizONE
помогло
/ip firewall filter
add chain=forward action=accept in-interface=wan connection-nat-state=dstnat connection-state=established,related