Wladimir74 Posted April 9, 2018 Posted April 9, 2018 Добрый день. Задача такая, от вышестоящего провайдера есть доступ в инет с адресом ХХХ.ХХХ.244.178/30 интерфейс WAN, локальная сеть LAN 192.168.1.0/24, также провайдером выделен пул белых адресов ХХХ.ХХХ.27.160/27. Белые адреса находятся в VLAN на интерфейсе LAN и выдаются клиентам. Нужно сделать проброс порта 1935 с адреса из белой подсети скажем ХХХ.ХХХ.27.164 на адрес локальной сети 192.168.1.82. Нужно чтобы обращение извне было именно на адрес ХХХ.ХХХ.27.164 и перенаправлялось на 192.168.1.82. Изучением микротика только занялся, поэтому не судите строго. Спасибо. Вставить ник Quote
Saab95 Posted April 10, 2018 Posted April 10, 2018 У вас есть 2 способа: 1. Самый правильный - просите провайдера не выделить вам адреса, а смаршрутизировать на ваш белый IP, тогда вы просто эти белые адреса (подсеть) вешаете уже за микротиком и напрямую выдаете клиентам. 2. На интерфейсе WAN включаете proxy-ARP, белые адреса выдаете абонентам напрямую, повесив подсеть на нужные интерфейсы. Естественно, НАТ нужно настраивать не по out-interface, а по src-address = 192.168.1.0/24, что бы трафик белых адресов туда не попадал. Вставить ник Quote
nkusnetsov Posted April 10, 2018 Posted April 10, 2018 @Saab95 , судя по тому, что у автора темы первой описана сеть ХХХ.ХХХ.244.178/30 , то ему как раз /27 смаршрутизировали. @Wladimir74 , адрес из второй подсети (ХХХ.ХХХ.27.160/27. ) на микротике есть? Адрес ХХХ.ХХХ.27.164 где-нибудь на устройстве прописан? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.