askkostya Опубликовано 18 марта, 2015 · Жалоба Здравствуйте. Пробросил порты 80 и 21 через dstnat. Собственно с этим все понятно. / ip firewall nat add chain=dstnat in-interface=Provider protocol=tcp dst-port=80 action=dst-nat to-addresses=192.168.1.2 В логах apache и ftp, вообще на всех сервисах при подключении к ним снаружи я вижу только адрес шлюза. Скажите что не так, как правильно пробросить порт, получается что все подключения к веб-серверу идут с адреса шлюза 192.168.1.1 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
fhntv_smart Опубликовано 18 марта, 2015 (изменено) · Жалоба Попробуй добавь dst-address="реальный айпи". Правило маскарада какое? OUT-intarface указан? Изменено 18 марта, 2015 пользователем fhntv_smart Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
askkostya Опубликовано 19 марта, 2015 · Жалоба Указал в dst-address внешний адрес, в маскараде Out интерфейс также не был указан. Поместил правило маскарада в конец Начал показывать. Большое спасибо, проблема решена Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...