電訊茶室's Archiver

colin2001 發表於 2015-6-10 01:58

【RouterOS】—— 二级路由做DVR DDNS-端口映射

使用环境:
一级路由是使用RB941 routeros,二级路由是一个TP-Link
rb941通过adsl上网,wlan是192.168.3.1,lan1是MasterProt,地址是192.168.1.1
tp-link通过wan口连接到rb941,wan口ip地址192.168.1.2(静态ip地址),内网192.168.2.1
DVR(大华DVR),在tp-link内网,ip地址192.168.2.246,使用远程手机监控端口37777(TCP),内部集成DDNS软件,测试后,可以正确识别外网ip地址,因此不需要在rb941再做ddns(xxx.dahuaddns.com)

目的:通过端口映射,使外网的手机用户可以通过ip地址可以访问内网的DVR进行手机监控


具体步骤:
1.先在TP-Link设置端口映射(转发),把内网37777和外网37777,协议TCP,ip地址:192.168.2.246设置好。
2.通过手机连接上TP-link,测试内网ip地址:192.168.2.246,端口37777,用户1密码1是否正常连接dvr进行监控
   通过手机连接上rb941,测试rb941内网能否通过192.168.1.2,测试是否正常工作
3.在rb941上面进行dst-nat和srt-nat 伪装
[attach]3595[/attach]
4.直接通过ddns(xxx.dahuaddns.com)进行手机连接。

yiucsw 發表於 2015-6-11 09:32

可以说明一下用途吗。我一样是TP-Link 在 1 Level, Rb 在 2 Level,现在要将RB放在DMZ 内才可以开VPN,51DYT (port 65060)。

不需要在rb941再做ddns

gfx86674 發表於 2015-6-13 13:11

[b]回復 [url=http://www.telecom-cafe.com/forum/redirect.php?goto=findpost&pid=41361&ptid=6665]2#[/url] [i]yiucsw[/i] [/b]
假設TP-link是一級 ,RB是二級.
TP-link是192.168.1.0/24 ;RB是192.168.88.0/24

Server架在RB ,ip為192.168.88.3

若要透過TP-link ddns進來的封包都映設到Server(192.168.88.3),
只要在TP-link dmz設定192.168.88.3即可.
RB什麼設定都不必做,就這樣.

但先決條件還是要有,TP-link路由器需設定Static-Route
必需讓192.168.1.1 可以連結192.168.88.0/24才可以.

頁: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.