2017-03-04 3 views
-2

Ich brauche eine Verbindung zu meinem Computer über SSH über Mikrotik Router mit einer statischen IP-Adresse. Router config:Mikrotik Router Port Forwarding - nicht vom Web aus erreichbar

[[email protected]] /ip firewall nat> print 
0 chain=srcnat action=masquerade out-interface=ether1-gateway 
1 chain=srcnat action=masquerade out-interface=bridge-local 
2 chain=dstnat action=dst-nat to-addresses=192.168.1.18 to-ports=22 
    protocol=tcp dst-address-type=local dst-port=23 

Das ist, wie ich von den lokalen Router-Netz verbinden kann:

ssh [email protected] -p 22 //directly 
ssh [email protected] -p 23 //router port forwarding 
ssh [email protected]*** -p 23 //router's static address 

Aber jetzt versuche ich aus einem anderen Netz mit dem letzten Befehl zu verbinden - und es schlägt mit Timeout Ausnahme. Was ist das Problem? Bitte teilen Sie mir mit, dass ich weitere Informationen zur Routerkonfiguration bereitstellen muss. Vielen Dank!

Update: Firewall-Regeln habe ich, nur Regeln 0, 1, 3, 4 zeigen Verkehr:

[[email protected]] /ip firewall filter> print 
0 chain=forward action=accept connection-state=established 
1 chain=forward action=accept connection-state=related 
2 chain=forward action=accept protocol=igmp 
3 chain=input action=accept protocol=icmp 
4 chain=input action=accept connection-state=established 
5 chain=input action=accept connection-state=related 
6 chain=input action=accept protocol=udp dst-address=224.0.0.0/4 in-interface=ether1-gateway 
7 chain=forward action=accept protocol=udp dst-address=224.0.0.0/4 in-interface=ether1-gateway out-interface=wlan1 
8 chain=input action=accept protocol=udp dst-port=1001 
9 chain=forward action=accept protocol=udp dst-port=5500 
+0

Haben Sie eine Firewall/Filter-Regel, die eingehenden WAN-Verkehr an Port 23 absetzen könnte? –

+0

Ich aktualisierte die Frage mit Firewall-Regeln – awfun

Antwort

3

Einige ISPs Traffic auf Dienste ihrer Kunden Ausrüstung, um sie daran zu hindern laufenden blockieren Server.

TCP-Port 23 ist die well-known service port für den Telnet-Daemon. Wenn Ihr Internetdienstanbieter den Port blockiert, können einige wenige ports over 1024 die Konnektivität bieten, nach der Sie suchen.

+0

Großartig! Ich setze Port auf 2200 und es funktioniert perfekt - thx! – awfun

Verwandte Themen