当前位置: 首页 > news >正文

X86 RouterOS 7.18 设置笔记六:端口映射(IPv4、IPv6)及回流问题

X86 j4125 4网口小主机折腾笔记五:PVE安装ROS RouterOS
X86 RouterOS 7.18 设置笔记一:基础设置
X86 RouterOS 7.18 设置笔记二:网络基础设置(IPV4)
X86 RouterOS 7.18 设置笔记三:防火墙设置(IPV4)
X86 RouterOS 7.18 设置笔记四:网络设置(IPV6)
X86 RouterOS 7.18 设置笔记五:防火墙设置(IPV6)
X86 RouterOS 7.18 设置笔记六:端口映射(IPv4、IPv6)及回流问题
X86 RouterOS 7.18 设置笔记七:不使用Upnp的映射方法
X86 RouterOS 7.18 设置笔记八:策略路由及DNS劫持
X86 RouterOS 7.18 设置笔记九:上海电信单线复用IPTV设置
X86 RouterOS 7.18 设置笔记十:上海电信IPTV使用msd_lite实现组播转单拨

目录标题

  • 实现的目标
  • 端口映射NAT(IPv4)
  • 解决回流问题(IPv4)
  • 放行外网访问内部设备V6域名的流量

实现的目标

在这里插入图片描述

端口映射NAT(IPv4)

# comment:注释内容
# dst-port:外网访问的端口号
# to-addresses:转发到内网的服务ip地址
# to-ports:内网服务的端口号
# protocol:填写tcp或者udp
/ip firewall nat add action=dst-nat chain=dstnat comment=web_dstnet_X86_http dst-port=8888 in-interface-list=WAN protocol=tcp to-addresses=192.168.0.188 to-ports=8888

解决回流问题(IPv4)

  • 解决同一局域网内的设备通过域名访问内网设备的服务问题
  • 防火墙添加域名的地址列表
    #  把“域名”替换成实际的V4域名,替换内容包括中文的双引号
    /ip firewall address-list add address=“域名” list="“域名”"
    
  • 防火墙添加域名的地址列表防火墙添加NAT解决lan访问域名无法正常回流的问题
    dst-address-list:上面添加的域名列表list名称
    dst-port、to-addresses、to-ports这3个值需要和上面的NAT条目对应
    /ip firewall nat add action=dst-nat chain=dstnat comment=lan_nat_X86_https dst-port=8888 in-interface-list=LAN protocol=tcp dst-address-list=“域名” to-addresses=192.168.0.188 to-ports=8888
    /ip firewall nat add action=masquerade chain=srcnat comment=lan_nat_X86_https dst-port=8888 out-interface-list=WAN protocol=tcp src-address=192.168.0.0/24
    

放行外网访问内部设备V6域名的流量

  • 添加域名的地址列表
    #用于解析内网V6服务的域名地址("v6域名"替换成实际域名, 包括双引号)
    /ipv6 firewall address-list add address="v6域名" comment=""v6域名"" list="v6域名"
    
  • 这条规则需要放在IPV6防火墙规则里面所有forward规则的最上面
    # 允许特定端口的流量(用于访问内网的ipv6服务)
    # dst-address-list:上面添加的域名列表list名称
    # dst-port:内网v6设备服务的端口号
    # protocol:服务的协议tcp/udp
    /ipv6 firewall filter add action=accept chain=forward comment="Allow emby TCP access to nas" dst-address-list="v6域名" dst-port=8096 protocol=tcp in-interface-list=WAN 
    

相关文章:

  • 高级java每日一道面试题-2025年2月25日-框架篇[Mybatis篇]-Mybatis是如何进行分页的?分页插件的原理是什么?
  • RK3588 Linux实例应用(4)——KEY(设备介绍与设备树介绍)
  • 玩转python:通俗易懂掌握高级数据结构:collections模块之defaultdict
  • Vue 项目中 CDN 引入的利弊及解决方案
  • ASP.NET MVC-构建服务层+注入服务
  • GC 频率和触发条件
  • Unity光线追踪移动端降级适配技术指南
  • Vue.js 状态管理:从本地状态到全局状态管理
  • 深入理解 Maven BOM 及其继承特性
  • 在Linux中安装Nginx
  • HarmonyOS NEXT - 电商App实例四(登录界面)
  • Unity Timeline 扩展
  • 【langchain/入门】使用langchain调用本地部署的大模型(以llama.cpp以及ollama为例)
  • maxkb安装部署
  • 企业的应用系统
  • 第四章 podman桌面版使用及Portainer UI的安装使用
  • maxwell
  • Ubuntu 24.04 Rootless Docker 安装指南
  • 动态参数二维码统计:构建APP渠道追踪体系
  • DeepSeek-R1 面试 -—— GRPO
  • 上海建筑领域绿色发展2025年工作要点发布
  • 金俊峰已跨区任上海金山区委副书记
  • 全球前瞻|特朗普访问中东三国,印巴军方将于12日再次对话
  • 礼来公布头对头研究详细结果:替尔泊肽在所有减重目标中均优于司美格鲁肽
  • “不为一时一事所惑,不为风高浪急所扰”——习近平主席对俄罗斯进行国事访问并出席纪念苏联伟大卫国战争胜利80周年庆典纪实
  • 10名“鬼火少年”凌晨结队在城区飙车,警方:涉非法改装,正处理