Encaminhar uma porta para todos os usuários no Mikrotik RouterOS

0

Resumindo:

Eu quero saber como encaminhar certas portas no RouterOS do Mikrotik. Eu pesquisei on-line e encontrei vários vídeos / tutoriais, mas, por qualquer motivo, não posso fazê-lo. Por favor, leia abaixo para mais informações

Detalhes:

Eu uso um serviço de redução de ping para jogos online. Os serviços são uma VPN em seu núcleo que usa uma porta muito rápida para enviar e receber dados, a fim de reduzir o ping geral e aumentar a qualidade dos jogos on-line.

A empresa que vende essa VPN (vamos chamá-la de A) compra a largura de banda de outra empresa (vamos chamá-la de B). A empresa B dá à empresa A um painel Mikrotik RouterOS e A usa para nos fornecer o serviço de VPN.

Agora, como você deve saber, o jogo on-line exige o encaminhamento de determinadas portas para serem encaminhadas, a fim de obter um tipo Open NAT. Entrei em contato com a empresa A e contei a eles sobre isso. Eles contataram B e disseram que os portos agora estão abertos para eles. A empresa A tentou encaminhar as portas e me disse que elas fizeram isso, mas ainda recebo o NAT Estrito / Moderado nos meus jogos.

Se eu me conectar diretamente, recebo o NAT aberto. Então eu acho que minha configuração está correta. Acabei de me conectar à VPN e tente novamente, mas ela vai para Strict / Moderate.

Além disso, experimentei o link , mas nas conexões diretas e VPN ele diz que a porta está fechada! ! (mesmo que eu receba o Open NAT). Eu configurei minha conexão Ethernet para ser um IP estático e na minha rede e configurei meu modem para as portas. Aqui está o que parece:

Poderia haver um problema em B, A ou no meu lado e não sei como verificar isso em nenhum deles. A empresa A pode verificar as portas no RouterOS para ver se são encaminhadas? Existe uma maneira de eu checá-los? Estou fazendo algo errado?

    
por Alireza Noori 25.01.2015 / 12:54

1 resposta

0

Esqueça o NAT, o DMZ é a melhor solução. No console

firewall ip

adicionar ação = src-nat cadeia = srcnat comentário = dmz-src disabled = yes src-address = 192.168.1.0 para-endereços = 201.x.x.x

add action=dst-nat chain=dstnat comment=dmz-dst disabled=no dst-address=201.x.x.x  to-addresses=192.168.1.0


add action=masquerade chain=srcnat comment=masquerade-local out-interface=WAN

Onde dst-address é o seu IP público e endereço para o seu PC local.

    
por 30.01.2015 / 01:37