RouterOS 如何完美做端口转发?

查看 50|回复 1
作者:imydou   
网络上搜索到的配置基本差不多,照做之后有一个问题,启用 dst-port=24680 的规则后,内网连接任意公网 IP 的 24680 端口被转发到内网 10.0.100.2 。
求大神指点。
相关 firewall 配置:
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" \
    ipsec-policy=out,none out-interface=!bridge out-interface-list=WAN
add action=masquerade chain=srcnat dst-address=10.0.0.0/16 src-address=\
    10.0.0.0/16
add action=dst-nat chain=dstnat comment=win10 dst-port=24680 protocol=tcp \
    to-addresses=10.0.100.2 to-ports=3389

masquerade, chain, add

Rysle   
加个 in-interface 参数限制一下,只对公网来的请求进行转发就可以了
您需要登录后才可以回帖 登录 | 立即注册

返回顶部