RouterOS port map設定請益

大家好, 使用RouterOS很久, 都還只會一些基礎設定.
目前卡在雙層內網的port mapping失敗, 有請各位大神指點.

目前的網路架構如下
RouterOS port map設定請益
搭建雙層內網是希望可以稍微提高一點點安全性.
目前在RPI1上面安置了web服務(port 80), 希望透過port mapping的方式, 讓外網以a.b.c.d:5567連接到RPI1:80的web服務.
至於RPI2, 只是想確認小烏龜的port mapping設定是否正確, 而設置的一個臨時機器.

先提一下小烏龜的設定:
RouterOS port map設定請益
小烏龜是中華提供的ZyXEL P880, NAT的Virtual Server開了兩個port, 分別是
1. port 5566對到NAT 192.168.1.102的port 80(也就是RPI2), 用來確認小烏龜的port mapping是否正確: 結果是沒問題的.
2. port 5567對到NAT 192.168.1.101的port 5567(也就是運行RouterOS的RB750), 這部分還要經過RB750將port 5567轉到第二層內網的192.168.88.224:80才算完成: 這個部分目前是卡關的

因為port 5566的正常運作, 外網都可以正確轉到RPI2的port80, 所以我推斷小烏龜的設定沒有問題.

接下來RouterOS的NAT總共新增五條Rule:
RouterOS port map設定請益
  1. #0, a.b.c.d:5567 port map到RPI1:80
  2. #1, 192.168.1.101:5567 port map到RPI1:80
  3. #2, 192.168.88.1:5567 port map到RPI1:80
  4. #3, masquerade 192.168.1.*讓內網可以置換IP
  5. #4, masquerade 192.168.88.*讓內網可以置換IP
  6. #5是原本就存在的

設定後的狀況如下:
  1. 內網的PC 192.168.8.8可以透過a.b.c.d:5567正確的打開RPI1:80 的web頁面
  2. 外網無法透過a.b.c.d:5567打開RPI1:80
  3. 外網可以透過a.b.c.d:5566打開RPI2:80
只有內網通外網不通, 感覺是內網2往外網的通路沒開, 使的連結建立不起來.
但接下來沒啥頭緒, 希望大家可以指點迷津一下.
2021-11-11 11:30 發佈
RouterOS請下載winbox操作:


雙層nat設定很簡單,尤其zyxel p880...
雖然192.168.88.224是接在rb750(192.168.1.101/192.168.88.1)之下,

但您只要在p880設定virtual server,直接映射到192.168.88.224就好。
別懷疑,就是在p880上面設定這麼簡單,rb750不要加任何內容
(除非rb750另有設pppoe撥號,需使用到policy route)


但首要的,您要讓p880認得您的rb750區網(192.168.88.0/24),否則設定映射沒意義。
在p880路由表加入:
skyforce
skyforce 樓主

感謝分享, 真的這麼簡單就可以了, 是我想得太複雜了!!

2021-11-18 17:37
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?