Перейти к содержимому
Калькуляторы

Andreyc4d

Новичок
  • Публикации

    2
  • Зарегистрирован

  • Посещение

О Andreyc4d

  • Звание
    Абитуриент
    Абитуриент
  1. Получилось. В моем случае ключевая фраза для поиска Hairpin NAT. ip firewall nat add chain=dstnat protocol=tcp dst-port=80,443 src-address-list=LAN dst-address-list=!LAN action=dstnat to-addresses=192.168.1.6 to-port=8080 ip firewall nat add chain=srcnat protocol=tcp dst-port=8080 dst-address=192.168.1.6 src-address-list=LAN action=masquerade
  2. Да вот только в action=redirect нельзя указать to-addresses=.... , только to-port работает. Если потом смотреть на правило в winbox'e, то поле to-addresses будет пустым, не смотря на то, что в терминале его прописали. так-что вопрос актуален, как можно прокинуть пакеты на проксю без прописывания на клиенте. есть сетка lan= 192.168.1.0/24, есть прокся 192.168.1.6, есть микротик 192.168.1.1 , надо на микротике прокинуть трафик Lan -> !Lan порты 80,443 на проксю -> 192.168.1.6:8080. Пробовал в mangle помечать такой трафик mark routing и в route поставить для этого трафика шлюз 192.168.1.6 ( proxy transparent mode) , но не работает :(