MikroTik路由器PPTP端口转发配置咨询
MikroTik路由器PPTP端口转发配置咨询
别担心,新手也能搞定这个,我一步步给你说清楚怎么做:
第一步:先确认你的PPTP客户端虚拟IP
当你通过PPTP连上MikroTik后,路由器会给你的客户端分配一个虚拟内网IP,我们得先拿到这个IP才能做后续配置:
- 打开Winbox登录到你的MikroTik路由器,左边菜单找【PPP】->【PPTP Clients】
- 在列表里找到你的客户端连接,看【Remote Address】那一列,把这个IP记下来(比如可能是
192.168.100.2) - 或者你也可以在自己的客户端电脑上看:比如Windows系统里,打开「网络和共享中心」,找到PPTP连接,点击「详细信息」,里面的「IPv4地址」就是这个虚拟IP
第二步:添加端口转发NAT规则
这一步是把互联网上的请求,转发到你的PPTP客户端的媒体服务器上:
- 在Winbox里左边菜单找【IP】->【Firewall】,切换到【NAT】标签页
- 点击左上角的【+】新建规则,按下面的参数填:
- Chain:选
dstnat(目标地址转换,就是把公网请求转去内网) - Protocol:根据你的媒体服务器选,大部分用
tcp,如果是流媒体可能需要udp,不确定的话可以选tcp先试试 - Dst. Port:填你想对外暴露的端口(比如Plex媒体服务器常用
32400,如果是普通网页类的用80或443) - In. Interface:选你的MikroTik连接互联网的接口,一般是
ether1或者标注为WAN的接口 - Action:选
dst-nat - To Addresses:填刚才记下来的PPTP客户端虚拟IP
- To Ports:填媒体服务器在你客户端电脑上的端口(如果和上面的
Dst. Port一样,就留空就行)
- Chain:选
- 填完后点【OK】保存规则
第三步:确保防火墙允许流量通过
光加转发规则还不够,得让MikroTik的防火墙允许这个端口的流量进来:
- 还是在【IP】->【Firewall】里,切换到【Filter Rules】标签页
- 点击【+】新建规则:
- Chain:选
forward(因为是转发到内网客户端,不是直接进路由器本身) - Protocol:和刚才NAT规则里的保持一致(
tcp或udp) - Dst. Address:填PPTP客户端的虚拟IP
- Dst. Port:填媒体服务器的端口
- In. Interface:选WAN接口
- Action:选
accept
- Chain:选
- 保存这条规则,另外别忘了你的客户端电脑本身的防火墙也要允许这个端口的入站连接(比如Windows防火墙里添加一条允许该端口的规则)
第四步:给PPTP客户端固定IP(可选但推荐)
如果你的PPTP客户端每次连接拿到的IP都不一样,那每次都要改转发规则,太麻烦。可以给它固定一个IP:
- 去【PPP】->【Profiles】,找到默认的PPTP配置文件(通常是
default-pptp),双击打开 - 切换到【IP】标签页,设置【Local Address】为MikroTik的PPTP网关IP(比如
192.168.100.1),【Remote Address】可以指定一个固定范围(比如192.168.100.2-192.168.100.10) - 然后去【PPP】->【PPTP Clients】,找到你的客户端,双击打开,在【Remote Address】里手动填你想固定的IP(比如
192.168.100.2),保存后下次连接就会一直用这个IP了
最后测试配置
找一台不在你当前网络的设备(比如用手机流量),访问你的MikroTik的公网IP加上刚才设置的端口,比如http://123.45.67.89:32400,如果能正常打开你的媒体服务器界面,就说明配置成功啦!
备注:内容来源于stack exchange,提问作者Pest Control
相关产品推荐
相关产品推荐

