Encaminhar uma porta para todos os usuários no Mikrotik RouterOS

Encaminhar uma porta para todos os usuários no Mikrotik RouterOS

Resumidamente:

Quero saber como encaminhar determinadas portas no RouterOS do Mikrotik. Procurei online e encontrei vários vídeos/tutoriais, mas por alguma razão não consigo fazê-lo. Por favor leia abaixo para mais informações

Detalhes:

Eu uso um serviço de redução de ping para jogos online. O serviço é basicamente uma VPN que usa uma porta muito rápida para enviar e receber dados, a fim de reduzir o ping geral e aumentar a qualidade dos jogos online.

A empresa que vende esta VPN (vamos chamá-la de A) compra a largura de banda de outra empresa (vamos chamá-la de B). A empresa B fornece à empresa A um painel Mikrotik RouterOS e A o usa para nos fornecer o serviço VPN.

Agora, como você deve saber, os jogos online exigem o encaminhamento de certas portas para obter um tipo de NAT aberto. Entrei em contato com a empresa A e contei a eles sobre isso. Contactaram B e disseram que os portos já estão abertos para eles. A empresa A tentou encaminhar as portas e me disse que conseguiu, mas ainda recebo o NAT Estrito/Moderado em meus jogos.

Se eu conectar diretamente, recebo o Open NAT. Então acho que minha configuração está correta. Acabei de me conectar à VPN e tentar novamente, mas vai para Estrito/Moderado.

Além disso, eu tenteihttp://www.yougetsignal.com/tools/open-ports/mas tanto nas conexões diretas quanto nas VPN diz que a porta está fechada!! (mesmo que eu obtenha o Open NAT). Eu configurei minha conexão Ethernet para ser um IP estático e na minha rede e configurei meu modem para as portas. Aqui está o que parece:

Minha configuração

Pode haver um problema em B, A ou no meu lado e não sei como verificar nenhum deles. A empresa A pode verificar as portas no RouterOS para ver se elas foram encaminhadas? Existe uma maneira de verificá-los? Estou fazendo algo errado?

Responder1

Esqueça o NAT, DMZ é a melhor solução. Na consola

ip firewall

Adicionar action=src-nat chain=srcnat comment=dmz-src disabled=yes src-address=192.168.1.0 to-addresses=201.xxx

add action=dst-nat chain=dstnat comment=dmz-dst disabled=no dst-address=201.x.x.x  to-addresses=192.168.1.0


add action=masquerade chain=srcnat comment=masquerade-local out-interface=WAN

Onde dst-address é o seu IP público e to-address é o seu roteador/pc de jogos local.

informação relacionada