Jump to content

Mikrotik 3011 редирект на внешний IP


Recommended Posts

Доброго всем дня. 

К сожалению настройкой Mikrotik  никогда не занимался, на данный момент поставлена задача завернуть трафик, подскажите как лучше реализовать. 

Имеются два офиса в разных частях города, на обоих офисах статика IP от разных провайдеров, вопрос в том как перенапрвить весь входящий трафик с одного офиса (установлен Mikrotik 3011) на другой офис.

Link to post
Share on other sites
46 минут назад, AndrewMLion сказал:

Доброго всем дня. 

К сожалению настройкой Mikrotik  никогда не занимался, на данный момент поставлена задача завернуть трафик, подскажите как лучше реализовать. 

Имеются два офиса в разных частях города, на обоих офисах статика IP от разных провайдеров, вопрос в том как перенапрвить весь входящий трафик с одного офиса (установлен Mikrotik 3011) на другой офис.

Не совсем понятно что конкретно нужно. Но в любом случае нужно построить между офисами тоннель. В вашем случае можно построить EoIP, а потом уже файерволом и роутами направляйте что куда хотите...

Link to post
Share on other sites
16 минут назад, Ромка сказал:

Не совсем понятно что конкретно нужно. Но в любом случае нужно построить между офисами тоннель. В вашем случае можно построить EoIP, а потом уже файерволом и роутами направляйте что куда хотите...

Подробно описать всю ситуацию сложно, попробую коротко, на ИП (где установлен Микротик),  1.1.1.1 стучится из вне  клиентское оборудование, необходимо завернуть весь трафик на другой внешний ИП 2.2.2.2, где стоят сервера принимающие трафик от клиентского оборудования

Edited by AndrewMLion
Link to post
Share on other sites
42 минуты назад, AndrewMLion сказал:

Подробно описать всю ситуацию сложно, попробую коротко, на ИП (где установлен Микротик),  1.1.1.1 стучится из вне  клиентское оборудование, необходимо завернуть весь трафик на другой внешний ИП 2.2.2.2, где стоят сервера принимающие трафик от клиентского оборудования

Ну вот. Строй тоннель между микротиками 1.1.1.1 <---> 2.2.2.2 и потом файерволом редиректи траф с одного микрота на другой через тоннель.

Только вот не понятно нафига такой изврат, оборудование не может стучаться сразу на 2.2.2.2 ?

Edited by Ромка
Link to post
Share on other sites

Проще поставь любой proxy/port forwarder, заворачивающий трафик пришедший на порт на любой другой ip:port.

Под Линукс для udp использую в паре мест утилиту sudpipe

https://blog.pierky.com/sudppipe-a-simple-udp-proxy-port-forwarder/

Как такое нагородить в микротике - хз.

Edited by KaYot
Link to post
Share on other sites
5 hours ago, AndrewMLion said:

Подробно описать всю ситуацию сложно, попробую коротко, на ИП (где установлен Микротик),  1.1.1.1 стучится из вне  клиентское оборудование, необходимо завернуть весь трафик на другой внешний ИП 2.2.2.2, где стоят сервера принимающие трафик от клиентского оборудования

Правильная постановка задачи явлется 50% успеха.

Так что постарайтесь таки описать более точно задачу иначе советы будут только общие, не более.

 

Из общих советов (неважно, микротик или не микротик):

 

1. Можно попробовать пару правил dst-nat/src-nat - dst-nat нужен, чтобы пакет ушел на другой ип, scr-nat - чтобы ответ вернулся на первый роутер, а не ушел сразу к клиенту. Почему нельзя сразу к клиенту - разные пути туда-обратно, многие роутеры просто откидывют пакеты, ответы на который приходят другим путем. Получится такой себе мини прокси. Но клиент для перенаправленного трафика будет в качестве источника видеть ип первого роутера, а не изначального клиента. Критично или не критично - другой вопрос.

 

2. Более культурно - таки поднять впн между роутерами и редиректить трафик через впн. Но опять-таки нужно смотреть, чтобы ответы уходили тем же путем, что и запросы. Решается либо src-nat (но тогда сервер не увидит ип клиента, а увидит внутренний ип роутера, с которого перенаправили трафик), либо (это уже из оперы микротик) - маркировкой. Откуда пришел запрос, туда и отправили ответ. Аналогично multi-wan.

 

3. Если это веб (хттп запросы), то можно решить с помощью хттп редиректа.

 

4. Можно таки полноценный прокси поднять (но нужно ли).

 

5. Можно... да всё можно %) Главное знать, что нужно %)))

 

Edited by BlackVS
Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...