Привет всем, у меня есть сервер в моей локальной сети, который проверяет, что все подключения "локальные" и находятся в одной подсети. У меня есть несколько VPN-соединений, которым нужно получить доступ к этому серверу. Есть ли способ настроить переадресацию портов от Mikrotik к внутреннему серверу в той же сети, но замаскировать исходный IP-адрес и сделать так, чтобы трафик выглядел так, будто он исходит от Mikrotik изначально? Например: VPN-пользователь (10.10.16.2) — VPN-ТАННЕЛЬ ---> 192.168.88.1 (Mikrotik) ---- LAN ----> Локальный сервер (192.168.88.11). Я пробовал стандартную переадресацию портов dst-nat, но служба на локальном сервере в логах все равно показывает подключение с 10.10.16.2 и отказывает мне. (моя цель — сделать так, чтобы трафик, начинающийся с 10.10.16.2, выглядел так, будто он исходит от 192.168.88.1, но переадресуется на 192.168.88.11). Может быть, Proxy может это сделать, но я подумал, что может быть, правило сможет справиться с этим тоже. Буду благодарен за любые идеи, возможно, я просто что-то упускаю из виду. Спасибо, -Brian.
