![Mikrotik RouterOS のポート転送が SYN_RECV で停止するのはなぜですか?](https://rvso.com/image/756235/Mikrotik%20RouterOS%20%E3%81%AE%E3%83%9D%E3%83%BC%E3%83%88%E8%BB%A2%E9%80%81%E3%81%8C%20SYN_RECV%20%E3%81%A7%E5%81%9C%E6%AD%A2%E3%81%99%E3%82%8B%E3%81%AE%E3%81%AF%E3%81%AA%E3%81%9C%E3%81%A7%E3%81%99%E3%81%8B%3F.png)
Mikrotik RouterOS でtcp
ポート8000
->のポート転送を設定したいと思います。192.168.1.16:4200
私は次のことを行いました:
/ip firewall nat add dstnat chain=dstnat action=dst-nat to-addresses=192.168.1.16 to-ports=4200 protocol=tcp dst-address=<PUBLIC_IP> dst-port=8000
インターネットからサービスを使用しようとすると、次のコマンドがハングします。
curl <PUBLIC_IP>:8000
Mikrotik の NAT ルール (WebBox 経由) 上でカウンターが動いているのがわかります。
ターゲットマシンでは、次のようになりますnetstat -an | grep 4200
。
tcp 0 0 0.0.0.0:4200 0.0.0.0:* LISTEN
tcp 0 0 192.168.1.16:4200 <REMOTE_HOST>:37720 SYN_RECV
経由でローカルマシンに接続できることを確認しましたcurl 192.168.1.16:4200
。
何が問題なのかわかりません :(
アップデート:ファイアウォール フィルター ルール:
/ip firewall filter
add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="fasttrack - except for ipsec" connection-mark=!ipsec connection-state=established,related
add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN