Перейти к содержимому
Калькуляторы

netmap и dst-nat на Mikrotik

Здравствуйте.

Ситуация следующая, на входе стоит Mikrotik 951, за ним веб-сервер. На микротике прописаны правила проброса на 80 и 443 порт, но в логах веб-сервера клиентским айпишником всегда светится локальный адрес роутера, а не айпишник клиента, причем как в случае с netmap, так и с dst-nat. Кто сталкивался, подскажите, где у меня кривые руки.

P.S. Микротик держу в руках первый раз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а так и должно быть, клиент ломится ведь на роутер, а не на вебсервер, а уже роутер пробрасывает его на внутренний ресурс, чтобы в логах были внешние адреса роутер должен роутить а не натить

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а так и должно быть, клиент ломится ведь на роутер, а не на вебсервер, а уже роутер пробрасывает его на внутренний ресурс, чтобы в логах были внешние адреса роутер должен роутить а не натить

Не правильно - dst-nat подменяет только адрес назначения.

 

ТС - покажите конфиги интерфейсов и правила ната.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Сори за беспокойство, вчерашняя безумная ночь дала о себе знать положительным результатом. Проблема была в маскарадинге, не был указан интерфейс и НАТ фактически работал в обе стороны. Темку можно для архива сохранить, может кто столкнется еще...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.