免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1585 | 回复: 4
打印 上一主题 下一主题

请问这里有用routerOS的吗?据说是和linux一样的.但我的ROUTOS回流设置无效 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-12-22 01:38 |只看该作者 |倒序浏览
我的routerOS回流设置无效.请有经验的指教下.参考精华里的设置不行.
脚本如下:192.168.0.1是我的CS服务器的IP地址;192.168.0.254是OS的LAN地址(内网地址),以下的规则在linux下是没有问题的.但换了OS回流就是不成功.
/ ip firewall nat
add chain=srcnat out-interface=LAN dst-address=192.168.0.1 protocol=udp \
    dst-port=27015 action=src-nat to-addresses=192.168.0.254 to-ports=0-65535 \
    comment="" disabled=no
add chain=dstnat in-interface=WAN protocol=udp dst-port=27015 \
    action=dst-nat to-addresses=192.168.0.1 to-ports=21 comment="" disabled=no

附上我在linux使用没问题的iptables 规则eth1(外网)eth0(内网)
iptables -t nat -A PREROUTING -i eth1 -p upd --dport 27015 -J DNAT --to 192.168.0.1
iptables -t nat -A POSTROUTING -o eth0 -d 192.168.0.1 -p udp --dport 27015 -j SNAT --to 192.168.0.254

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2006-12-22 08:33 |只看该作者
误传,什么回流吗。第二条IPTABLES规则不需要的,做要192.168.0.1访问外网的SNAT就可以了。

论坛徽章:
0
3 [报告]
发表于 2006-12-22 13:26 |只看该作者
不大明白,不要第2条iptables的话那么客户端会丢掉重192.168.0.1返回的包啊.因为客户机是给WAN IP发起的连接,等待的SYN-ACK不是WAN IP返回的,因为192.168.0.1看到SRC是192.168.0.0/24的就直接通过本地网络走了,不会再返回给网关,所以客户端认为是无效的连接就直接丢掉了啊.

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
4 [报告]
发表于 2006-12-22 14:06 |只看该作者
怎么只看半句啊。不是后面还有半句话吗。

论坛徽章:
0
5 [报告]
发表于 2006-12-22 14:12 |只看该作者
可以举例说说怎么做吗?iptables规则我在linux上没问题啊.就是不明白routerOS怎么搞的就是不行.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP