Привет, друзья, я новичок в Mikrotik, но знаком с сетями в общем, у меня есть проблема, которую исследование пока не решило. У нас есть 5 маршрутизаторов Mikrotik, настроенных с RIP. Сети: 172.21.0.0/24, 172.21.1.0/24, 172.21.2.0/26, 172.21.2.64/26, 172.21.2.128/26 и так далее. Один из маршрутизаторов настроен как шлюз, с очень простыми настройками файрвола, srcnat masq для NAT. xxx.xxx.198.224/27 от нашего провайдера. xxx.xxx.198.226 на стороне WAN, 172.21.0.1/24 на стороне LAN. Это всё работает отлично… RIP работает нормально, все могут выходить в интернет и так далее. Проблема в том, что я пытаюсь перенаправить порт xxx.xxx.198.226 на 172.21.2.67, используя порт 5900. Команда такая: /ip firewall nat add chain=dstnat dst-address=xxx.xxx.198.226 protocol=tcp dst-port=5900 action=dst-nat to-addresses=172.21.2.67 to-ports=5900. Я не могу достучаться до внутренней машины снаружи. Смотрю на счетчик байтов для этого правила, он увеличивается, но всего лишь немного. Я пробовал разные варианты, но безуспешно. Есть идеи? Есть ли проблемы с перенаправлением портов на другие сети внутри? Пинги и трассировки все выглядят нормально. До машины можно добраться с любой другой сети внутри. Любые идеи будут очень полезны! Заранее спасибо!
port forwarding to multiple inside networks....
port forwarding to multiple inside networks...., RouterOS
|
19.03.2010 12:56:00
|
|
|
|
|
|
02.05.2010 23:29:00
используйте “in-interface=Public dst-address-type=local”. Это позволит сопоставить весь трафик к адресу маршрутизатора снаружи.
|
|
|
|
|
|
03.05.2010 19:04:00
Спасибо, все работает отлично, но теперь я не могу получить доступ к роутеру Mikrotik через публичный IP. Только изнутри сети. Что мне нужно добавить?
|
|
|
|
|
|
03.05.2010 19:16:00
Исключите порты, которые необходимо завершить на маршрутизаторе. Например, dst-port=!22, чтобы исключить SSH из NAT.
|
|
|
|
|
|
03.05.2010 19:40:00
Я исключаю это из правила dst-nat, которое перенаправляет соединение на внутренний сервер?
|
|
|
|
|
|
04.05.2010 07:57:00
Спасибо еще раз. Все работает.
|
||||
|
|
|
|||
Читают тему
