imbiter 62 Опубликовано: 2012-04-09 07:37:57 Share Опубликовано: 2012-04-09 07:37:57 mikrotik всім по dhcp видає ір, ті що в address list мають нет(для них працює правило нат). Як перенаправити тих, хто не попав в address list на локальний сайт? Ссылка на сообщение Поделиться на других сайтах
mr.Dream 164 Опубліковано: 2012-04-09 08:04:55 Share Опубліковано: 2012-04-09 08:04:55 Перед правилом маскарад створити редірект на адресу:порт по протоколу тср, 80 порт. В сурс-адрес вказати тільки для тих хто не в списку. в мене так chain=dstnat action=dst-nat to-addresses=192.168.121.2 to-ports=81 protocol=tcp src-address-list=block dst-port=80 тільки в вас має бути обернерно src-address-list!=list_of_users Ссылка на сообщение Поделиться на других сайтах
imbiter 62 Опубліковано: 2012-04-09 08:06:53 Автор Share Опубліковано: 2012-04-09 08:06:53 дякую, попробую.. Ссылка на сообщение Поделиться на других сайтах
imbiter 62 Опубліковано: 2012-04-09 08:36:37 Автор Share Опубліковано: 2012-04-09 08:36:37 правило трафік рахує, але перенаправлення нема може щось не так роблю: вкладка general: chain dstnat; protocol 6 (tcp); dst port 80 вкладка advanced: src. address list inet(галка стоїть) вкладка actoin: action dst-nat; to addresses 192.168.1.200; to ports 80 Ссылка на сообщение Поделиться на других сайтах
Кобринюк Юрій 0 Опубліковано: 2012-06-18 07:23:11 Share Опубліковано: 2012-06-18 07:23:11 mr.Dream не до кінця озвучив правила. Окрім редіректа мікротік вимагає маскурадити і айпішнік. chain=srcnat action=masquerade protocol=tcp src-address-list=deny chain=dstnat action=dst-nat to-addresses=192.168.1.200 to-ports=80 protocol=tcp src-address-list=deny Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас