Перейти к содержимому
Калькуляторы

src nat из dst nat

Здравствуйте!

Такая ситуация:

есть 2 канала в интернет (1 шлюз керио(10.2.10.15),  2 - микротик 192.168.1.254)

и есть определенный сайт который открывается с микротик но не хочет работать с керио.

хотели сделать так (керио нат на 192.168.1.254 порт 8080 - 192.168.1.254 src nat на порт 80 на сайт)

возможно ли такое сделать? или может другие идеи будут?

Большое спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Самая хорошая идея это оставить только микротик, тогда и все открываться будет. Сейчас у вас разные шлюзы и как-то автоматизировать доступ без третьего роутера нельзя. Если подключить всех к микротику, а он отправлял нужные запросы или запросы от абонентов на керио, а остальное через себя - тогда так можно управлять.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

как сейчас все подключено? наверно можно сделать через 2 src nat (керио и микротик) и прописать маршрутизацию на керио для адреса через микротик

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Щас 2 подсети 10.2.10 и 192.168. Микротик в 192 а керио в 10. Микротик имеет 1 канал в интернет а микротик 2й. Я пытался делать через Керио dst-нат на микротик на 8080 порт, микротик принимает на 8080 порт и делает дст-нат на сайт  80 порт. пакеты бегают а вот сайт не открываетсья :(

Изменено пользователем sarkan20

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

вам не нужен dst-nat

как микротик подключен к керио? со стороны WAN или LAN?

было бы проще если бы видеть схему сети, с подписанной адресацией

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 03.05.2018 в 10:50, .None сказал:

вам не нужен dst-nat

как микротик подключен к керио? со стороны WAN или LAN?

было бы проще если бы видеть схему сети, с подписанной адресацией

Микротик подключеен к керио через LAN (cisco 3560, там маршрут прописан)

Я так понял что мне надо или маршрут изменять или masqarding использовать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

у клиента, которому нужно подключится к тому сайту, шлюзом указан керио? если да, то на керио нужно добавить маршрут к тому сайту через микротик

на керио нужно сделать SRC NAT или маскарад в сторону микротика, или без НАТа, но тогда микротик должен знать где искать клиента (через керио)

 

я так и не понял что и куда подключено, вам там на месте все понятно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.