Halo tuan-tuan,
Saya mau tanya bagaimana konfigurasi firewall (mungkin dst-nat atau mangle) di mikrotik, untuk mengalihkan trafik nvr/ipcam (tcp port 80,443; udp port 554) melalui tunnel wireguard.
Wireguardnya sudah terpasang di cloud/vps dan juga di mikrotiknya. Supaya nvr/ipcam ini nantinya bisa diakses dari internet melalui ip cloud/vps nya. Diagram jaringannya seperti ini:

Dari dalam cloud/vps saya sudah bisa nge-ping atau traceroute ke ip nvr nya 192.168.88.7, dan iptables untuk port forwarding juga sudah dise.
Tapi masih belum bisa diakses dari luar/internet.
Dari log di mikrotiknya paket yang mengalir dari internet
Kalau saya pahami dari log di mikrotiknya, paket yang dikirim oleh ip 118.99.107.122 melalui vps/cloud bisa sampai ke ip NVR 192.168.88.7, tapi nggak ada respon di browser (connection time out). Mungkin NVR nya ini nggak mengetahui cara merespons balik via wireguard. Seperti ada rule yang kurang di mikrotiknya. Cuma saya nggak tau mesti merubah atau menambahkan rule apa lagi di firewall mikrotik.
Terima kasih sebelumnya.
Saya mau tanya bagaimana konfigurasi firewall (mungkin dst-nat atau mangle) di mikrotik, untuk mengalihkan trafik nvr/ipcam (tcp port 80,443; udp port 554) melalui tunnel wireguard.
Wireguardnya sudah terpasang di cloud/vps dan juga di mikrotiknya. Supaya nvr/ipcam ini nantinya bisa diakses dari internet melalui ip cloud/vps nya. Diagram jaringannya seperti ini:

Dari dalam cloud/vps saya sudah bisa nge-ping atau traceroute ke ip nvr nya 192.168.88.7, dan iptables untuk port forwarding juga sudah dise.
Tapi masih belum bisa diakses dari luar/internet.
Dari log di mikrotiknya paket yang mengalir dari internet
dstnat: in:wireguard out:(unknown 0), connection-state:new proto TCP (SYN), 118.99.107.122:3662->192.168.75.3:80, len 52
forward: in:wireguard out:bridge1, connection-state:new,dnat proto TCP (SYN), 118.99.107.122:3662->192.168.88.7:80, NAT 118.99.107.122:3662->(192.168.75.3:80->192.168.88.7:80), len 52
Kalau saya pahami dari log di mikrotiknya, paket yang dikirim oleh ip 118.99.107.122 melalui vps/cloud bisa sampai ke ip NVR 192.168.88.7, tapi nggak ada respon di browser (connection time out). Mungkin NVR nya ini nggak mengetahui cara merespons balik via wireguard. Seperti ada rule yang kurang di mikrotiknya. Cuma saya nggak tau mesti merubah atau menambahkan rule apa lagi di firewall mikrotik.
Terima kasih sebelumnya.