mr.Dream 164 Posted 2012-02-29 10:44:52 Share Posted 2012-02-29 10:44:52 Знову звертаюсь до "умів" Потрібно "прокинути" порт із інтернету в локальну мережу, Робив через dst-nat (вказував дст-порт, дст-адрес, в екшн=дст-нат, ір, порт.) Вся проблема в тому, що на "внутрішньому" сервері є своя таблиця марштутизації, і маршрут по замовчуванні не співпадає з інтерфейсом, на який перенаправляє мікротік. Коротче говорячи, потірбно підмінити сурс-айпі. терміново Link to post Share on other sites
ntil 57 Posted 2012-02-29 11:53:46 Share Posted 2012-02-29 11:53:46 SNAT + DNAT - на линуксе канает, на микровтыке не пробовал, но должно. Link to post Share on other sites
holubets 43 Posted 2012-02-29 13:01:48 Share Posted 2012-02-29 13:01:48 Попробуй так: /ip firewall nat> add action=dst-nat chain=dstnat disabled=no dst-port=<зовнішній_порт> protocol=tcp to-addresses=<внутрішня_ІР> to-ports=<внутрішній_порт> У мене так працює, але на звичайних веб серверах (веб морда вай-фай антени). Link to post Share on other sites
Sandorik 21 Posted 2012-02-29 15:09:54 Share Posted 2012-02-29 15:09:54 Это правило будет действовать только в том случае если у того айпи куда ты мапиш шлюзом стоит эта машина, чтоб работало как просит ТС нужно еще одно правило SNATa. тогда заработает - проверено. Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now