Перейти к содержимому
Калькуляторы

Mikrotik и два провайдера, проблема с dst-nat

берем TP-LINK TL-WDR3500/TP-LINK TL-WDR3600(если нужны гигабитные порты), ставим туда openwrt и понеслось.

 

Расскажите как это сделать.

берем прошивки 3500 и 3600 и прошиваем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

AbyssMoon

Так вот, если приходить на белый IP первого провайдера (основной), то все работает, и доступ на микротик и nat правила работают, кидая пакеты в LAN.

Если же приходить на белый IP второго ISP

;;; web allow

chain=dstnat action=dst-nat to-addresses=192.168.30.2 to-ports=80 protocol=tcp dst-address=193.169.***.*** dst-port=8080

 

;;; web allow

chain=dstnat action=dst-nat to-addresses=192.168.30.2 to-ports=80 protocol=tcp dst-address=10.244.***.*** dst-port=8080

Только вот на втором провайдере серые адреса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

AbyssMoon

 

Насколько я знаю output chain применяется только к пакетом, которые посылает непосредственно роутер, поэтому NAT не работает, а доступ работает.

 

Непонятно что вы хотите добиться от NAT. Соединение устанавливается изнутри, снаружи отследить невозможно это принцип ната. Исходящий трафик балансируеся маршрутизацией. Напишите чего вы добиться хотите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В общем по прошествии трех лет наткнулся на подробную статью, что и как, почитав понял почему не работало и как сделать дабы работало...

https://habrahabr.ru/post/313342/

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.