Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Veřejná IP, přesměrování portu na mikrotiku

Ano, to jsem si říkal taky. Jenže situace, kdy do dst.adress v dstnat chainu dám tu veřejku, je jediná kdy něco přibyde v počítadle paketů/bytů.
Ať už jsem se zkoušel připojit na http server (80), tak ssh (22), jediný stav kdy prošel nějaký paket, byl při nastavené veřejce 94.XX...
V pravidlech firewallu mikrotiku může být něco špatně?

/ip firewall filter
add chain=input comment="defconf: accept ICMP" protocol=icmp
add chain=input comment="defconf: accept establieshed,related" connection-state=established,related
add action=drop chain=input comment="defconf: drop all from WAN" in-interface=ether1
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related
add chain=forward comment="defconf: accept established,related" connection-state=established,related
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
add action=drop chain=forward comment="defconf:  drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface=ether1
/ip firewall nat
add action=dst-nat chain=dstnat disabled=yes dst-address=192.168.1.198 dst-port=21 protocol=tcp to-addresses=192.168.0.127 to-ports=22
add action=dst-nat chain=dstnat dst-address=94.XXX.XXX.XXX dst-port=22 protocol=tcp to-addresses=192.168.0.127 to-ports=22
add action=masquerade chain=srcnat comment="defconf: masquerade" out-interface=ether1
/ip firewall service-port
set tftp disabled=yes
set h323 disabled=yes
set sip disabled=yes

Reakce na odpověď

1 Zadajte svou přezdívku:
2 Napište svou odpověď:
3 Pokud chcete dostat ban, zadejte libovolný text:

Zpět do poradny