我们在我们的办公室安装了全新的Mikrotik RB2011UiAS-2HnD-IN。 除了端口转发之外,一切正常工作:(我禁用了所有其他的规则和filter,但没有任何帮助。我能够从Mikrotik ping客户端。当我试图连接端口不在办公室时,我看到统计的dst- NAT规则改变数据包和字节,但几秒钟后超时
/ip firewall nat add action=dst-nat chain=dstnat dst-port=3389 in-interface=pppoe-out1 \ protocol=tcp to-addresses=192.168.1.101 to-ports=3389
还有什么我需要检查?
正如damolp说你需要添加一个伪装去networking之外。
运行这个:
/ip firewall nat add chain=srcnat action=masquerade out-interface=pppoe-out1