powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / Hardware [игнор отключен] [закрыт для гостей] / Кто настраивал Микротик, посоветуйте как организовать проброс портов.
2 сообщений из 2, страница 1 из 1
Кто настраивал Микротик, посоветуйте как организовать проброс портов.
    #38900674
abwabw
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Имеется RB750 , настроен на три провайдера с балансировкой нагрузки. Проблем с настройкой не было никаких, описалова в инете полно. Работает исправно.
Проблема: надо организовать проброс портов со всех провайдеров. В принципе описание настройки тоже нашёл здесь . Но в описании мне не понятно два последних правила.
Сначала привожу саму цитату:
BarvinokДанная задача решается двумя правилами. Сначала подменяем адрес получателя:
Код:
Код: pascal
1.
chain=dstnat action=dst-nat to-addresses=192.168.10.1 to-ports=80 protocol=tcp dst-address=xxx.xxx.xxx.xxx dst-port=80



Затем пакет пройдя по цепочке Forward попадает в цепочку Postrouting, где мы меняем ему адрес источника (на адрес внутреннего интерфейса Mikrotik):
Код:
Код: pascal
1.
chain=srcnat action=src-nat to-addresses=192.168.10.2 protocol=tcp dst-address=192.168.10.1 dst-port=80


В данном случае, dst-address и dst-port служат лишь приметами, по которым вычисляются пакеты, в которых необходимо заменить адрес источника.
Ситуация: в правилах используются 3 IP адреса:
-192.168.10.1
-192.168.10.2
-xxx.xxx.xxx.xxx
В описании упомянуты 2 устройства:
-внутренний интерфейс микротик
-WEB сервер находящийся в локальной сети
Вопрос:
1. какой IP адрес соответствует какому устройству?
2. что за IP адрес xxx.xxx.xxx.xxx? Понятно что вместо xxx.xxx.xxx.xxx надо писать какой-то конкретный IP, но какой? из локальной сети, может ли он совпадать с существующими уже IP или вообще любой IP не из локальной сети?
...
Рейтинг: 0 / 0
Кто настраивал Микротик, посоветуйте как организовать проброс портов.
    #38905789
yooo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Там в примере 2 разных шлюза.
В вашем случае достаточно только первого правила для NAT
Код: pascal
1.
chain=dstnat action=dst-nat to-addresses=(локальный адрес) to-ports=80 protocol=tcp dst-address=(внешний адрес) dst-port=80 in-interface= (интерфейс подключения к провайдеру)


И так для каждого провайдера.
...
Рейтинг: 0 / 0
2 сообщений из 2, страница 1 из 1
Форумы / Hardware [игнор отключен] [закрыт для гостей] / Кто настраивал Микротик, посоветуйте как организовать проброс портов.
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]