Привет, у меня такой сценарий: LAN — 10.0.1.0/24, WIFI — 10.0.2.0/24. Я блокирую связь между этими двумя сетями с помощью правила: chain=forward action=drop src-address-list=local-networks dst-address-list=local-networks. Теперь хочу открыть доступ на пару портов для конкретного IP в LAN, например: хочу, чтобы 10.0.1.10 мог обращаться к 10.0.2.50 на порту 80. Как это сделать? Перепробовал много вариантов, но либо фильтры блокируют, либо я не знаю, как правильно настроить через NAT. Например, пытался так: chain=dstnat action=dst-nat to-addresses=10.0.2.50 to-ports=80 protocol=tcp dst-address=10.0.1.10 dst-port=80 — но ничего не работает. Кто-нибудь может помочь? Спасибо!
Переадресация портов по IP
Переадресация портов по IP, RouterOS
|
03.11.2013 14:56:00
|
|
|
|
|
|
23.11.2013 03:08:00
Как выглядит таблица маршрутизации на сервере?
|
|
|
|
|
Читают тему
