Пытаюсь настроить 1:1 NAT или Netmap, чтобы частный IP почтового сервера использовал конкретный публичный IP. Входящая часть конфигурации работает отлично. Но почтовый сервер не может выйти в Интернет, если не использовать моё правило маскарада "catch all", которое использует другой IP. Моя цель – чтобы весь трафик из сети 10.x маскировался под один IP, а почтовый сервер – под второй. С этой настройкой почтовый сервер не может выйти в Интернет, если отключить правило маскарада по умолчанию, но к нему можно получить доступ извне. Перепробовал несколько конфигураций, но вот текущая неработающая: Работает 6.2 на CCR1036-12G-4S. 26 ;; default configuration chain=srcnat action=masquerade to-addresses=0.0.0.0 src-address-list=!10.10.4.7 out-interface=ether5 61 ;; LCTN.k12 Mail Server chain=srcnat action=src-nat to-addresses=publicIP src-address=10.10.4.7 62 ;; LCTN.k12 Mail server chain=dstnat action=dst-nat to-addresses=10.10.4.7 protocol=tcp dst-address=publicIP Буду благодарен за совет, как заставить это работать.
Помогите с 1:1 NAT или Netmap.
Помогите с 1:1 NAT или Netmap., RouterOS
|
10.12.2013 20:43:00
|
|
|
|
|
|
10.12.2013 22:27:00
Оказывается, у меня ещё пара проблем мешала, но твои рекомендации сработали. Спасибо!
|
||||
|
|
|
|||
Читают тему
