Jump to content
Калькуляторы

Mikrotik без НАТ

Здравствуйте...стоит Микротик...два интерфейса один в локалку (там юзеры)...другая в сеть где стоят серваки....

 

проблема в том что на микротике используется НАТ, поэтому все юзеры на серваках определяются под одним и тем же IP (адрес микротика)....

 

как сделать чтобы адреса на серваках определялись не микротиковские а юзерские (локальные, например вида 192.168....)??

 

 

 

спасибо за ответы.

Share this post


Link to post
Share on other sites

В WinBox

/IP/Firewall закладка NAT и удалить там ненужное котрое делает masquerade, src-nat, dst-nat

Share this post


Link to post
Share on other sites

можно в настройках ната, сделать во вкладке Advanced > Dst Address List список !nat и добавить Ip адреса на какие не нужно натить, чтобы не городить огород из правил.

ну и не забыть проверить маршрут от серверов в сеть 192.168.x.x и обратно

Share this post


Link to post
Share on other sites
можно в настройках ната, сделать во вкладке Advanced > Dst Address List список !nat и добавить Ip адреса на какие не нужно натить, чтобы не городить огород из правил.

ну и не забыть проверить маршрут от серверов в сеть 192.168.x.x и обратно

 

а подробнее можно?

 

 

у меня две сетевки езер1 и езер2.

 

езер1 имеет адреса хххххх (это сервера, они же смотрят во внешку)

езер2 имеет адресацию yyyyyy. (это юзерская локалка) юзеры сидят за натом и имеют один адрес хххххх.... так вот юзеры и определяются для серваков ни как уууууу, а как хххххх...а хочется чтобы определялись как уууууу. )))))во нагородил)))

Share this post


Link to post
Share on other sites
add action=src-nat chain=srcnat comment=Zhek disabled=no dst-address-list=!nonat src-address=192.168.7.0/30 to-addresses=195.5.55.100
такое правило в таблице нат

 

адрес-лист nonat содержит записи:

195.5.55.101

195.5.55.102

195.5.55.103

195.5.55.210

195.5.55.230

 

на эти ip натится не будет.

главное чтобы был маршрут к этим серверам

Share this post


Link to post
Share on other sites
add action=src-nat chain=srcnat comment=Zhek disabled=no dst-address-list=!nonat src-address=192.168.7.0/30 to-addresses=195.5.55.100
такое правило в таблице нат

 

адрес-лист nonat содержит записи:

195.5.55.101

195.5.55.102

195.5.55.103

195.5.55.210

195.5.55.230

 

на эти ip натится не будет.

главное чтобы был маршрут к этим серверам

 

был бы благодарен если бы разместили тут примеры....да и не я один)))найдутся еще такие как я)))

 

за ранее спасибо.

Share this post


Link to post
Share on other sites

а какая цель?

т.к. схемы будут разные

Share this post


Link to post
Share on other sites

цель чтобы серваки со своей локалки определяли юзерскую локальную адресацию. а не тот адрес который преобразовывает НАТ...если че то подточим))))

Share this post


Link to post
Share on other sites

nat_nag_500.jpg

 

 

вроде все просто нарисовал

Edited by Sanchezz

Share this post


Link to post
Share on other sites

Спасибки...буду пробовать реализовывать) правда у меня один роутер получается перед серваками...

Share this post


Link to post
Share on other sites

тогда просто нат с исключающим списком

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this