[心得]RouterOS設置Nat Loopback的注意事項

yjyeh wrote:
gfx 大小弟按照...(恕刪)
先查nas的transmission或其它地方有無限制頻寬.

假如沒有再將router的/ip firewall filter(防火牆)內的設定全部disabled ,再試看看

若真無法解決,私信winbox地址/帳號/密碼 給我讓我幫您查出原因.



gfx wrote:
先查nas的transmission...(恕刪)


gfx大,非常抱歉勞煩您

新依照您教的方法重新設定,是可以正常運作的

小弟犯了極度低級的錯誤
換了一個熱門的種子,速度就出來了!


gfx wrote:
在/ip firewall...這作用在於內網裝置連接內部伺服器時(恕刪)

終於...最後這個救了我...
Hairpin NAT終於搞定了
---
另外詢問..多撥指定出口,加入以下此筆,也算是添加回程路由了嗎?
/ip firewall mangle add chain=prerouting action=mark-routing src-address=192.168.1.0/24 new-routing-mark=to_R2 passthrough=yes
pomolio wrote:
終於...最後這個救(恕刪)
回程路由? hairpin nat不能藉助任何路由策略喔。

不是說/ip firewall mangle不用設,而是需新增一筆:
/ip firewall mangle add action=accept src-address=192.168.1.0/24 dst-address=192.168.1.0/24

擺在mangle視窗的最上優先觸發。
規則的目的是告知即使下面有策略發動,凡內網與內網的連接全都需排除在外

這樣在nat裡hairpin nat發動時,才會限制在本地網域內,不會被策略送到網際網路去。
gfx wrote:
回程路由? hairpin...(恕刪)

前二周和您請教Hairpin後已正常連線。
原先pppoe2用input、output標紀路由,
但Server連外ip還是pppoe1,所以改成以下規則..
add action=mark-routing chain=prerouting new-routing-mark=to_R2
passthrough=yes src-address=192.168.1.0/24
結果Hairpin又出問題,卡好久才看到這篇文章,原來要排除.....

目前規則是以下,移除了input、output..回程路由會有影響嗎....
/ip firewall mangle
add action=accept chain=prerouting dst-address=192.168.1.0/24
src-address=192.168.1.0/24
add action=accept chain=prerouting dst-address-type=local
src-address=192.168.1.0/24
add action=mark-routing chain=prerouting new-routing-mark=to_Route2
passthrough=yes src-address=192.168.1.0/24
pomolio wrote:
目前規則是以下,移除了input、output..回程路由會有影響嗎....
不會啊,hairpin是轉包給伺服器;

input與output是限定Router處理,與"轉包"給伺服器根本沾不上邊,不會有任何影響。
gfx wrote:
最近有些朋友私信給我(恕刪)


7.x 版本會失效,我搞了好久終於找到方法 ...

/interface/bridge/settings
set use-ip-firewall=no

有效。
-= 我思故我言 =-
G大

下圖是我的nat設定,目的是要讓53 port不loopback,但是下面其中一個Port能Loopback保持密碼管理軟體在內外網接可使用域名替代IP。



目前已照您說的把LoopBack 條件複製但仍然Adguard home還是只顯示1個IP
Chirony wrote:
G大下圖是我的nat...(恕刪)
請你添加的補強,與我給期望的差太多了吧,這樣才正確:
Chirony
我會錯意 您指的是harpin 我以為是forwarding 新手還有很多地方需要大佬們指導
gfx wrote:
最近有些朋友私信給我,要幫忙處理RouterOS的Nat Loopback.
也因如此我發現過去沒跟用戶提醒注意的事項.

要讓Nat Loopback工作,除新增專屬的Rule外:
/ip firewall nat
add action=masquerade chain=srcnat comment="NAT Loopback" \
dst-address=192.168.22.0/24 src-address=192.168.22.0/24
還要注意...



gfx兄, 順手想要修理Nat Loopback 問題. 按照你2015 的貼文..

我mail server 是 192.168.2.10 , 固定ip 69.69.69.69
NAT chain=dstnat action dst-nat dst.address=69.69.69.69 in.interface=wan to address=192.168.2.10
NAT chain=srcnat action src-nat src.address=192.168.2.10 out.interface=wan to address=69.69.69.69

Nat Loopback
action=masquerade chain=srcnat dst-address=192.168.2.0/24 src-address=192.168.2.0/24
我ip nat 有設in.interface ... 但是loopback 還是失效..

手機要收mail server 的信..要切到5g上網才可以..
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!