透過Port forwarding,NAS遭到嘗試登入會把自己Router IP鎖住有解嗎?

szo0214 wrote:
直接用winbox我要設定這條規則時會出現錯誤告訴我不能夠變更此規則

v6.4x後的版本,系統預設的偽裝項目會多這個:

這項目與ipsec設置有關,
您查看看無法設置out-interface=pppoe-out1是否是因它啟用引起。

szo0214 wrote: 使用DDNS已經找不到NAS

在內網使用pppoe-out1地址,映射到另一台內網裝置連線。
一般習慣稱loopback,但在ros官網稱這機制叫hairpin。

複雜的故事我不解釋,總之pppoe-out1的地址只能讓外部地址映射;
而內網的電腦想進行映射,只能透過192.168.0.254(gateway)。

但內網想要用pppoe-out1地址進行映射該怎麼辦?
那就是將pppoe-out1地址先偽裝成192.168.0.254後再進行映射,
這樣內網透過偽192.168.0.254就辦得到了。

所以loopback(hairpin),要在nat新增:
action=masquerade chain=srcnat src-address=192.168.0.0/24 out-interface=bridge-lan
或者:
action=src-nat chain=srcnat src-address=192.168.0.0/24 \
dst-address=192.168.0.0/24 to-addresses=192.168.0.254

新增完拉至nat最上置頂後,下次連線您就能在內網使用pppoe-out1地址做映射了。
a6595085 wrote:
660W的密碼是cht...(恕刪)


結果今天用cht/chtgpon又可以了
那前幾天到底怎麼了
我就是試了好幾次不行,
上網爬文才改試60wm+mac,
這幾天看來是鬼打牆了...
gfx wrote:
v6.4x後的版本,...(恕刪)


查看了確認ipsec沒有啟用...
不過改用src-address=192.168.0.0/24後目前還算正常,
再次感謝gfx前輩耐心說明。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!