mr.Dream 164 Опубликовано: 2012-02-29 10:44:52 Share Опубликовано: 2012-02-29 10:44:52 Знову звертаюсь до "умів" Потрібно "прокинути" порт із інтернету в локальну мережу, Робив через dst-nat (вказував дст-порт, дст-адрес, в екшн=дст-нат, ір, порт.) Вся проблема в тому, що на "внутрішньому" сервері є своя таблиця марштутизації, і маршрут по замовчуванні не співпадає з інтерфейсом, на який перенаправляє мікротік. Коротче говорячи, потірбно підмінити сурс-айпі. терміново Ссылка на сообщение Поделиться на других сайтах
ntil 57 Опубліковано: 2012-02-29 11:53:46 Share Опубліковано: 2012-02-29 11:53:46 SNAT + DNAT - на линуксе канает, на микровтыке не пробовал, но должно. Ссылка на сообщение Поделиться на других сайтах
holubets 43 Опубліковано: 2012-02-29 13:01:48 Share Опубліковано: 2012-02-29 13:01:48 Попробуй так: /ip firewall nat> add action=dst-nat chain=dstnat disabled=no dst-port=<зовнішній_порт> protocol=tcp to-addresses=<внутрішня_ІР> to-ports=<внутрішній_порт> У мене так працює, але на звичайних веб серверах (веб морда вай-фай антени). Ссылка на сообщение Поделиться на других сайтах
Sandorik 21 Опубліковано: 2012-02-29 15:09:54 Share Опубліковано: 2012-02-29 15:09:54 Это правило будет действовать только в том случае если у того айпи куда ты мапиш шлюзом стоит эта машина, чтоб работало как просит ТС нужно еще одно правило SNATa. тогда заработает - проверено. Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас