Jump to content
Калькуляторы

netmap и dst-nat на Mikrotik

Здравствуйте.

Ситуация следующая, на входе стоит Mikrotik 951, за ним веб-сервер. На микротике прописаны правила проброса на 80 и 443 порт, но в логах веб-сервера клиентским айпишником всегда светится локальный адрес роутера, а не айпишник клиента, причем как в случае с netmap, так и с dst-nat. Кто сталкивался, подскажите, где у меня кривые руки.

P.S. Микротик держу в руках первый раз.

Share this post


Link to post
Share on other sites

а так и должно быть, клиент ломится ведь на роутер, а не на вебсервер, а уже роутер пробрасывает его на внутренний ресурс, чтобы в логах были внешние адреса роутер должен роутить а не натить

Share this post


Link to post
Share on other sites

а так и должно быть, клиент ломится ведь на роутер, а не на вебсервер, а уже роутер пробрасывает его на внутренний ресурс, чтобы в логах были внешние адреса роутер должен роутить а не натить

Не правильно - dst-nat подменяет только адрес назначения.

 

ТС - покажите конфиги интерфейсов и правила ната.

Share this post


Link to post
Share on other sites

Сори за беспокойство, вчерашняя безумная ночь дала о себе знать положительным результатом. Проблема была в маскарадинге, не был указан интерфейс и НАТ фактически работал в обе стороны. Темку можно для архива сохранить, может кто столкнется еще...

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this