2017-03-04 95 views
-2

我需要通過ssh通過具有靜態IP地址的Mikrotik路由器連接到我的計算機。路由器配置:Mikrotik路由器端口轉發 - 無法從網絡訪問

[[email protected]] /ip firewall nat> print 
0 chain=srcnat action=masquerade out-interface=ether1-gateway 
1 chain=srcnat action=masquerade out-interface=bridge-local 
2 chain=dstnat action=dst-nat to-addresses=192.168.1.18 to-ports=22 
    protocol=tcp dst-address-type=local dst-port=23 

這就是我如何從本地路由器的網絡連接:

ssh [email protected] -p 22 //directly 
ssh [email protected] -p 23 //router port forwarding 
ssh [email protected]*** -p 23 //router's static address 

但現在我嘗試從其他網站使用的最後一個命令連接 - 它失敗,超時異常。有什麼問題?請告訴我必須提供有關路由器配置的更多信息。謝謝!

更新: 防火牆規則,我也有,只是規則0,1,3,4顯示交通:

[[email protected]] /ip firewall filter> print 
0 chain=forward action=accept connection-state=established 
1 chain=forward action=accept connection-state=related 
2 chain=forward action=accept protocol=igmp 
3 chain=input action=accept protocol=icmp 
4 chain=input action=accept connection-state=established 
5 chain=input action=accept connection-state=related 
6 chain=input action=accept protocol=udp dst-address=224.0.0.0/4 in-interface=ether1-gateway 
7 chain=forward action=accept protocol=udp dst-address=224.0.0.0/4 in-interface=ether1-gateway out-interface=wlan1 
8 chain=input action=accept protocol=udp dst-port=1001 
9 chain=forward action=accept protocol=udp dst-port=5500 
+0

您是否有防火牆/過濾規則可以在端口23上丟棄傳入的WAN流量? –

+0

我更新了防火牆規則的問題 – awfun

回答

3

有些ISP會阻止以防止它們運行的​​流量對他們的客戶的設備服務服務器。

TCP端口23是telnet守護進程的well-known service port。 如果您的ISP阻止端口,嘗試幾個ports over 1024可能會提供您正在尋找的連接。

+0

太棒了!我將端口設置爲2200,並且完美運行 - thx! – awfun