indeec Posted April 2, 2015 Posted April 2, 2015 Коллеги, добрый день. Пытаюсь с помощью микротик пробросить порты во внутрь сети. При этом сам микротик не является шлюзом по для компьютера куда порты пробрасываются. Получается что пакет приходит на внешний ip микротика, тот переписывает dst ip и dst port но оставляет src без изменений и пересылает пакет дальше. Тут всё ок. Но ответ на этот пакет клиент отправляет через свой дефолт, не через микротик. Получается что нужно в dst-nat цепочке кроме dnat сделать snat, что бы преобразовать и обратный адрес. Но микротик не позволяет использовать snat в dst-nat цепочке. Может быть кто-то в курсе как можно обойти это ограничение? Вставить ник Quote
DRiVen Posted April 2, 2015 Posted April 2, 2015 Использовать netmap вместо dst-nat пробовали? Вставить ник Quote
choks_kvv Posted April 21, 2015 Posted April 21, 2015 (edited) netmap не поможет, нужно адрес источника подменять http://forum.nag.ru/forum/index.php?showtopic=84495&view=findpost&p=851941 Edited April 22, 2015 by choks_kvv Вставить ник Quote
SOs Posted April 22, 2015 Posted April 22, 2015 indeec Не пробовал, но это что-то должно быть типа ПАТ на внутреннем интерфейсе. Как из локалки в инет народ выпускаешь, только наоборот. Внутренние хосты у тебя - инет. Перебивка IP на внутр. инт-се. ХЗ только как это будет работать при уже имеющихся настройках НАТа. Матчить как-то - естаблиш или еще как. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.