DST-NAT pro více IP adres
Napsal: 11 Jul 2014 23:09
Zdravím,
potřeboval bych prosím poradit, mám následující skripty pro otevření portů 11155 UDP:
add action=dst-nat chain=dstnat disabled=no dst-port=11155 in-interface=WAN protocol=udp to-addresses=192.168.1.1 to-ports=11155
add action=dst-nat chain=dstnat disabled=no dst-port=11155 in-interface=WAN protocol=udp to-addresses=192.168.1.2 to-ports=11155
Port je otevřen vždy jen buď pro 192.168.1.1 nebo 192.168.1.2, chtěl bych aby byl otevřen u obou současně a už fakt nevim. Vždy je funkční jen na jedné IP (na té první v řade), když to druhé pravidlo zakážu. Klidně by to mohlo být otevřené pro celý LAN 192.168.1.0, jsem zkoušel nastavit to-addresses=192.168.1.0 i 192.168.1.0/24, tak to nejde ani na jedne IP. Ve firewallu mam uz jen maskarady a nic vic. I když dám misto in-interface=WAN dam dst-address=x.x.x.x, tak proste porad stejny.
Už fakt nevim, ale myslim si, že je tam jenom nejaka banalita. Jestli mi můžete někdo helpnout byl bych fakt rad. Zatím moc díky.
potřeboval bych prosím poradit, mám následující skripty pro otevření portů 11155 UDP:
add action=dst-nat chain=dstnat disabled=no dst-port=11155 in-interface=WAN protocol=udp to-addresses=192.168.1.1 to-ports=11155
add action=dst-nat chain=dstnat disabled=no dst-port=11155 in-interface=WAN protocol=udp to-addresses=192.168.1.2 to-ports=11155
Port je otevřen vždy jen buď pro 192.168.1.1 nebo 192.168.1.2, chtěl bych aby byl otevřen u obou současně a už fakt nevim. Vždy je funkční jen na jedné IP (na té první v řade), když to druhé pravidlo zakážu. Klidně by to mohlo být otevřené pro celý LAN 192.168.1.0, jsem zkoušel nastavit to-addresses=192.168.1.0 i 192.168.1.0/24, tak to nejde ani na jedne IP. Ve firewallu mam uz jen maskarady a nic vic. I když dám misto in-interface=WAN dam dst-address=x.x.x.x, tak proste porad stejny.
Už fakt nevim, ale myslim si, že je tam jenom nejaka banalita. Jestli mi můžete někdo helpnout byl bych fakt rad. Zatím moc díky.