將連接埠轉送給 Mikrotik RouterOS 中的所有用戶

將連接埠轉送給 Mikrotik RouterOS 中的所有用戶

簡而言之:

我想知道如何在 Mikrotik 的 RouterOS 上轉送某些連接埠。我在網上查找並找到了幾個視頻/教程,但出於某種原因,我無法做到這一點。請閱讀以下內容以獲取更多信息

細節:

我使用 ping 降低服務來進行線上遊戲。該服務的核心是 VPN,它使用非常快速的連接埠發送和接收數據,以減少整體 ping 並提高線上遊戲品質。

銷售此 VPN 的公司(我們稱之為 A)從另一家公司(我們稱之為 B)購買頻寬。 B 公司為 A 公司提供了 Mikrotik RouterOS 面板,A 公司用它為我們提供 VPN 服務。

現在,您可能知道,線上遊戲需要轉送某些要轉送的端口,才能實現 Open NAT 類型。我聯絡了A公司,把這件事告訴了他們。他們聯繫了B,他們說港口現在已經為他們開放了。 A 公司嘗試轉發端口並告訴我他們已經做到了,但我的遊戲仍然得到嚴格/中等 NAT。

如果我直接連接,我將獲得開放 NAT。所以我認為我的配置是正確的。我只是連接到 VPN 並重試,但它變為“嚴格/中等”。

另外,我嘗試過http://www.yougetsignal.com/tools/open-ports/但在直接連接和 VPN 連接上,它都會顯示連接埠已關閉! (儘管我得到了開放 NAT)。我已將乙太網路連線設定為靜態 IP,並在網路中設定調變解調器的連接埠。它看起來是這樣的:

我的配置

B、A 或我這邊可能有問題,但我不知道如何檢查它們。 A公司可以檢查RouterOS上的連接埠是否轉送嗎?我有辦法檢查它們嗎?難道我做錯了什麼?

答案1

忘記 NAT,DMZ 是最好的解決方案。在控制台中

ip firewall

新增操作=src-nat鏈=srcnat註解=dmz-src禁用=是src-address=192.168.1.0 to-addresses=201.xxx

add action=dst-nat chain=dstnat comment=dmz-dst disabled=no dst-address=201.x.x.x  to-addresses=192.168.1.0


add action=masquerade chain=srcnat comment=masquerade-local out-interface=WAN

其中 dst-address 是您的公用 IP,to-address 是您的本機路由器/遊戲電腦。

相關內容