Jump to content

Recommended Posts

Posted

Доброго времени суток. Нужна помощь. Надо настроить перенаправление трафика. Обрисую все условия. Лан сеть и микротик который служит как свитч/шлюз. Из лана идет трафик в мир. Надо отловить трафик а конкретно 25 порт и пропустить через комп (на котором фильтры и т.д.) в этой же сети и после прохождения фильтра пойти в мир через микротик. Все настроено кроме единственного и самого важного перенаправления трафика с фаервола микротика на комп. Уже наверное догадались что речь идет о почте. На компе стоит ексим который работает как "фаервол" для почты. И попросту надо гнать всю почту через этот фаервол. Проблема может и не проблема, НО! вся сеть висит только на одном порте микротика. Позже будет возможность подключить комп с фильтром напрямую к двум портам один будет вход, а второй выход. Там будет проще настроить. Но скоро в начальства понятие растяжимое.

Posted

Ну вот и перенаправляйте + нат дст + нат срц со всех адресов сети кроме нужного на нужный.

Если выселить сервер в другую подсеть то можно срц нат не делать и видеть реального отправителя.

Posted

Как такое сделать. А то как не крутил у меня только пакеты теряются и в мир не уходят. Даже рисунок прикреплю как оно должно быть.

например адреса

микротик - 10.0.0.1

ВПС - 10.0.0.200

 

Можете написать правила какие надо. Я попробую разобраться и заточить под свои нужды.

post-129804-054371300 1445862156_thumb.jpg

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.