我有 RouterOS v6.39.2(稳定版)
- 外部 IP:134.249.116.246
- 路由器IP:192.168.88.1
- 内部服务器IP:192.168.88.245
我通过以下方式设置了常规端口转发
ip firewall nat add chain=dstnat dst-address=134.249.116.246 protocol=tcp dst-port=8080 action=dst-nat to-addresses=192.168.88.245 to-ports=8080
尝试设置发夹式 NAT
ip firewall nat add chain=srcnat src-address=192.168.88.0/24 dst-address=192.168.88.245 protocol=tcp dst-port=8080 out-interface=LAN action=masquerade
失败,原因是:
input does not match any value of interface
我不明白哪里出了问题
答案1
可能是“out-interface=LAN”部分。我遇到过类似的问题,将其更改为特定接口“out-interface=eth5”,然后规则就添加了。
但是,即使保存后,发夹 NAT 对我来说仍然不起作用。请尝试一下,如果它对您有用,请告诉我们。
答案2
你需要使用out-interface-list=LAN
而不是out-interface=LAN