Я уже некоторое время использую плату PC Engines WRAP с несколькими ethernet-интерфейсами под Debian GNU/Linux для создания балансировщика нагрузки WAN для моих DSL и кабельных интернет-соединений, и это работает успешно. Несколько месяцев я экспериментировал с MikroTik OS на RouterBoard 500 и 153 для использования в качестве точки доступа и HotSpot, и мне показалось, что я также могу использовать его как балансировщик нагрузки WAN, чтобы заменить мою WRAP плату.
В общем, я настроил несколько WAN шлюзов, как описано в WIKI здесь: , и всё отлично работает на исходящем трафике. Однако, когда я пытаюсь включить простую dst-nat, например, вот так:
[admin@rb153] ip firewall nat> print
Флаги: X - отключено, I - недействительно, D - динамический
0 chain=srcnat out-interface=ether1 src-address=192.168.111.0/24
connection-mark=odd action=masquerade
1 chain=srcnat out-interface=ether2 src-address=192.168.111.0/24
connection-mark=even action=masquerade
2 chain=dstnat in-interface=ether1 dst-address=192.168.111.254 protocol=tcp
dst-port=3389 action=dst-nat to-addresses=<WAN CABLE IP> to-ports=3389
3 chain=dstnat in-interface=ether2 dst-address=192.168.111.254 protocol=tcp
dst-port=3389 action=dst-nat to-addresses=<WAN DSL IP> to-ports=3389
Затем я пытаюсь подключиться к сети через RDP, но не могу подключиться. С моей WRAP боксом, использующей Debian GNU/Linux, я делаю так:
iptables -t nat -A PREROUTING -p tcp -d $IPE1 --dport 3389 -j DNAT --to-destination 192.168.111.254
iptables -t nat -A PREROUTING -p tcp -d $IPE2 --dport 3389 -j DNAT --to-destination 192.168.111.254
Итак, мой первый вопрос: кто-нибудь успешно использовал MikroTik OS 2.9.31 как для src, так и для dst nat с несколькими шлюзами? Я также безуспешно пытался убирать из моих правил dst-nat такие вещи, как “in-interface”, и я также пытался использовать действие redirect вместо dst-nat, чтобы мне не приходилось указывать “to-address”.
В общем, у меня нет проблем с исходящим трафиком, но входящие подключения с использованием конфигурации dst-nat не работают для меня. Есть какие-нибудь общие предложения?
В общем, я настроил несколько WAN шлюзов, как описано в WIKI здесь: , и всё отлично работает на исходящем трафике. Однако, когда я пытаюсь включить простую dst-nat, например, вот так:
[admin@rb153] ip firewall nat> print
Флаги: X - отключено, I - недействительно, D - динамический
0 chain=srcnat out-interface=ether1 src-address=192.168.111.0/24
connection-mark=odd action=masquerade
1 chain=srcnat out-interface=ether2 src-address=192.168.111.0/24
connection-mark=even action=masquerade
2 chain=dstnat in-interface=ether1 dst-address=192.168.111.254 protocol=tcp
dst-port=3389 action=dst-nat to-addresses=<WAN CABLE IP> to-ports=3389
3 chain=dstnat in-interface=ether2 dst-address=192.168.111.254 protocol=tcp
dst-port=3389 action=dst-nat to-addresses=<WAN DSL IP> to-ports=3389
Затем я пытаюсь подключиться к сети через RDP, но не могу подключиться. С моей WRAP боксом, использующей Debian GNU/Linux, я делаю так:
iptables -t nat -A PREROUTING -p tcp -d $IPE1 --dport 3389 -j DNAT --to-destination 192.168.111.254
iptables -t nat -A PREROUTING -p tcp -d $IPE2 --dport 3389 -j DNAT --to-destination 192.168.111.254
Итак, мой первый вопрос: кто-нибудь успешно использовал MikroTik OS 2.9.31 как для src, так и для dst nat с несколькими шлюзами? Я также безуспешно пытался убирать из моих правил dst-nat такие вещи, как “in-interface”, и я также пытался использовать действие redirect вместо dst-nat, чтобы мне не приходилось указывать “to-address”.
В общем, у меня нет проблем с исходящим трафиком, но входящие подключения с использованием конфигурации dst-nat не работают для меня. Есть какие-нибудь общие предложения?
