日本电子维修技术 网络关于Mikrotik Ros 配置问题
翻阅教程及资料,还是懵懂,masquerade两种设置有无区别?还有关于NAS端口转发规则,out interface 是否需要设置pppoe-out1?虽然我已开启UPNP,NAS PT貌似30兆上行率有时到达全速4兆上下,但几乎稳定在450K左右,冷门资源或者热门资源暂先不说,有待测试。是否是回流问题(别人连不到我),因是动态拨号,回流设置我没有搞定。内网访问我的NAS域名仍旧是ROS路由网关。请大佬指点下!
评论
不懂ROS所以不知道两种masquerade什么意思,按道理说如果pppoe拨号就只能用masquerade,因为你对外IP不固定。
内网访问问题应该是需要开启 hairpin NAT,具体ROS怎么搞不知道。
评论
out interface 不用设置的。masquerade和src-nat其实是一样的。只是masquerade不用指定IP地址。也有人说src-nat效率高些,但是我测起来好像没区别。
评论
若用src-nat,需指定ip,可用计划任务来搞。参见下面这段代码:
首先 在ros 输入这个命令。 建立一个你懂的。 端口映射的是2000 内网ip映射的是0.125 根据自己情况大家自己改吧/ip firewall nat addchain=dstnat dst-address=58.58.58.58 protocol=tcp dst-port=2000 action=dst-natto-addresses=192.168.0.125 to-ports=2000 comment="2000"然后打开winbox --- system--- Scheduler --- 点击"+"号前三项 默认的就行。最后一项意思是多长时间刷新。 选择00.01.00 就是一秒刷新一次。 把一下表加进去 应用 看看是不是你动态ip的端口 就映射出去了。 呵呵:globalnewipaddress :globallodipaddress :setnewipaddress [/ip address get [/ip address find dynamic=yesinterface="pppoe-out2"] address] :setnewipaddress [:pick $newipaddress 0 ([:len $newipaddress] -3)] :setlodipaddress [/ip firewall nat get [/ip firewall nat findcomment="2000"] dst-address] :if ($newipaddress !=$lodipaddress) do={/ip firewall nat set [/ip firewall nat findcomment="2000"] dst-address=$newipaddress}
评论
4楼的是带注释的。
下面是我用的,供参考。
自动端口映射:
:global newipaddress
:global lodipaddress
:global ftpaddress
:global nataddress
:global sshaddress
:set newipaddress [/ip address get [/ip address find dynamic=yes interface="pppoe-out1"] address]
:set newipaddress [:pick $newipaddress 0 ([:len $newipaddress] -3)]
:set lodipaddress [/ip firewall nat get [/ip firewall nat find comment="80"] dst-address]
:set ftpaddress [/ip firewall nat get [/ip firewall nat find comment="21"] dst-address]
:set sshaddress [/ip firewall nat get [/ip firewall nat find comment="22"] dst-address]
:set nataddress [/ip firewall nat get [/ip firewall nat find comment="default"] to-addresses]
:if ($newipaddress != $lodipaddress) do={/ip firewall nat set [/ip firewall nat find comment="80"] dst-address=$newipaddress}
:if ($newipaddress != $ftppaddress) do={/ip firewall nat set [/ip firewall nat find comment="21"] dst-address=$newipaddress}
:if ($newipaddress != $sshaddress) do={/ip firewall nat set [/ip firewall nat find comment="22"] dst-address=$newipaddress}
:if ($newipaddress != $nataddress) do={/ip firewall nat set [/ip firewall nat find comment="default"] to-addresses=$newipaddress}
评论
src-nat和masquerade是有区别的,以前低版本2.x 3.x比较明显,现在无所谓了
如果是固定IP,一般用src-nat(当然pppoe的用脚本每次去刷源IP也行)
ppoe用masquerade
回流设置仍然要设置,但前提需要确认ISP给你的是不是公网IP,还是100开头那种内网IP 电路 电子 维修 我现在把定影部分拆出来了。想换下滚,因为卡纸。但是我发现灯管挡住了。拆不了。不会拆。论坛里的高手拆解过吗? 评论 认真看,认真瞧。果然有收 电路 电子 维修 求创维42c08RD电路图 评论 电视的图纸很少见 评论 电视的图纸很少见 评论 创维的图纸你要说 版号,不然无能为力 评论 板号5800-p42ALM-0050 168P-P42CLM-01
·日本中文新闻 唐田绘里香为新剧《极恶女王》剃光头 展现演员决心
·日本中文新闻 真子小室夫妇新居引发隐私担忧
·日本中文新闻 前AKB48成员柏木由纪与搞笑艺人交往曝光
·日本学校 {日本国际学校}梅田インターナショナルスクール
·日本学校 LINE:sm287 陳雨菲、20歳、台湾からの留学生、東京に来たばかり
·日本留学生活 出售平成22年走行48000km 代步小车
·日本华人网络交流 円相場 一時1ドル=140円台まで上昇?
·日本华人网络交流 问日本华人一个问题
·日本旅游代购 富山接机
·生活百科 英国转澳大利亚转换插头
·汽车 【求助】修车遇到困难怎么办?