Привет, у меня такая ситуация: ETH1: 1.1.1.1 (LAN1) ETH2: 1.1.2.1 (LAN2) ETH10: WAN (2 публичных IP, один для LAN1, другой для LAN2) ETH1->ETH10 src-nat к публичному ip1, ETH2->ETH10 src-nat к публичному ip2. LAN1 и LAN2 разделены, трафик между ними не разрешен. В LAN1 размещен хостимый сервер, порт 80 dst-nat с публичного ip1 на 1.1.1.2. Моя проблема в следующем: когда я пытаюсь до него достучаться из LAN2, это не работает. Если я логирую трафик, то вижу, что этот трафик попадает во входную цепочку, а не в цепочку пересылки, поэтому dst-nat не работает. Если я пытаюсь до него достучаться извне, все работает отлично. Как мне решить эту проблему? Спасибо!
Проблема с пересылкой.
Проблема с пересылкой., RouterOS
|
30.07.2012 07:29:00
|
|
|
|
|
|
30.07.2012 10:59:00
Похоже, я нашел решение: правило dnat работает, когда я убираю ограничение по входному интерфейсу из правила. Спасибо за идеи!
|
|
|
|
|
|
30.07.2012 13:07:00
Круто, не забудь про мою карму.
|
||||
|
|
|
|||
Читают тему
