Привет всем! У нас есть Mikrotik роутер, за ним несколько серверов и офисы. Клиенты отправляют запросы к серверам из внешней сети и также из наших офисов, находящихся в одной подсети. Роутер использует два интерфейса (внешний с 5 IP-адресами от нашего провайдера, внутренний - 192.168.0.1). Наши серверы и компьютеры в офисах имеют IP-адреса 192.168.0.xxx. Есть dst-nat для запросов к нашим серверам и src-nat для связи в обратную сторону. (Почти) Всё работает нормально, но у нас одна крайне раздражающая проблема – все запросы из внешней сети (и из наших офисов, когда используются доменные имена) имеют IP-адрес источника 192.168.0.1. Это делает фильтрацию спама наполовину рабочей, а статистику в логах Apache совершенно бесполезной. Есть ли способ это решить, сохраняя при этом ситуацию, в которой наши серверы настроены на внутренние IP-адреса, а Mikrotik занимается переписыванием порта и IP-адреса (какой-то более "прозрачный" переписывание IP, чем dst-nat, полагаю)? Заранее большое спасибо.
IP-адрес запроса из внешнего мира.
IP-адрес запроса из внешнего мира., RouterOS
15.07.2009 10:00:00
|
|
|
|
20.09.2016 14:40:00
У меня та же проблема, у тебя получилось это исправить?
|
|
|
|
20.09.2016 20:07:00
Твои правила маскировки и правила натса (nat) неверны.
|
|
|
|
21.09.2016 14:01:00
Ты уверен, что в цепочке srcnat больше ничего нет?
|
|
|
|
Читают тему