Jump to content

Recommended Posts

Posted

Здравствуйте.

Ситуация следующая, на входе стоит Mikrotik 951, за ним веб-сервер. На микротике прописаны правила проброса на 80 и 443 порт, но в логах веб-сервера клиентским айпишником всегда светится локальный адрес роутера, а не айпишник клиента, причем как в случае с netmap, так и с dst-nat. Кто сталкивался, подскажите, где у меня кривые руки.

P.S. Микротик держу в руках первый раз.

Posted

а так и должно быть, клиент ломится ведь на роутер, а не на вебсервер, а уже роутер пробрасывает его на внутренний ресурс, чтобы в логах были внешние адреса роутер должен роутить а не натить

Posted

а так и должно быть, клиент ломится ведь на роутер, а не на вебсервер, а уже роутер пробрасывает его на внутренний ресурс, чтобы в логах были внешние адреса роутер должен роутить а не натить

Не правильно - dst-nat подменяет только адрес назначения.

 

ТС - покажите конфиги интерфейсов и правила ната.

Posted

Сори за беспокойство, вчерашняя безумная ночь дала о себе знать положительным результатом. Проблема была в маскарадинге, не был указан интерфейс и НАТ фактически работал в обе стороны. Темку можно для архива сохранить, может кто столкнется еще...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.