无法远程连接Winbox或者Webfig的解决办法

部分用户反馈启用RosZ远程运维后,仍然无法通过远程运维地址连接Winbox或者Webfig。

解决思路如下:

1、请检查ip service下,winbox和webfig是否有配置address (AvailableFrom),即允许请求的地址限制,如果有,请增加远程运维使用的内网IP段:172.26.0.0/22;

2、请检查ip firewall filter下,是否有配置对winbox或webifg服务端口(默认分别为8291和80)的请求限制;注意:Mikrotik出厂自带的防火墙策略默认阻断所有来自非Lan口的Input流量,会导致公网无法连接,这项策略是基于设备安全考虑的,建议保留不要删除,可以增加一条input链路的accept策略,放行远程运维IP段:172.26.0.0/22即可,策略生成指令如下:

/ip firewall filter add action=accept chain=input comment=RosZ_Wan_Connect protocol=tcp src-address=172.26.0.0/22 place-before=0

3、如经过以上两项检查仍无法连接,欢迎随时联系远程协助处理,RosZ服务QQ群:138568213

附Mikrotik自带安全策略