Jump to content

Два маршрутизатора + 2 провайдера в одной локальной сети. Проблема с nat-dst.


Recommended Posts

Posted (edited)

Здравствуйте.

Помогите пожалуйста советом как просто решить возникшую задачу.

Дано:

Локальная сеть - 192.168.5.0
Маршрутизатор - Микротик №1 - 192.168.5.202 подключен к провайдеру 10.10.10.10 является default gateway в сети.

Маршрутизатор - Микротик №2 - 192.168.5.220 подключен к провайдеру 20.20.20.20

На обоих маршрутизаторах настроен проброс порта 9000 dst-nat на сервер 192.168.5.250.

Сервер - 192.168.5.250 с портом TCP - 9000 который надо замапить на обоих микротиках dst-nat для доступа снаружи.

--

В данный момент:
При попытке подключится через сервер №1 по адресу 10.10.10.10:9000 соединение устанавливается нормально всё работает.

При попытке подключится через сервер №2 по адресу 20.20.20.20:9000 соединение не устанавливается, в счётчиках обращение к порту видно по изменяющимся циферкам пакетов. Подозреваю что сервер пытается установить соединение (ответить) используя маршрут по умолчанию через микротик 10.10.10.10
--
Так как микротики разные то маркировать трафик наверное не получится. Найденные мною в сети решения используют один микротик и несколько провайдеров. Тут-же ситуация другая.

--

Благодарю за помощь, с Уважением Константин.

 

Edited by Sakhalin_Cat
Posted

На микротике номер 2 пишете правило после своего правила dst-nat

/ip firewall nat add action=masquerade chain=srcnat dst-address=192.168.5.250 out-interface=Br.LAN

 

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.