LINUX.ORG.RU
ФорумAdmin

Проброс портов между Микротик

 ,


0

2

Добрый день! Есть микротик1 Внешний IP: XXX.XXX.XXX.XXXX, VPN IP 172.16.30.1, LAN 172.16.10.0/24 Есть микротик2 Внешний IP: YYY.YYY.YYY.YYY, VPN IP 172.16.30.2, LAN 172.16.11.0/24. Микротик1 является VPN сервером (PPTP). Маршруты прописал. Между двумя LAN все порты доступны. RDP работает, даже единый домен виден. Задача: Пробросить порт YYY.YYY.YYY.YYY:ZZZ на 172.16.10.32:ZZZ. Добавляю в nat на микротик2 соответствующее правило dstnat, но порт из вне не доступен. Требуется помощь...

На хосте 172.16.10.32 смотрите, приходят ли запросы (tcpdump-ом например). Если приходят, то смотрите, куда уходят ответы.

Скорее всего у вас ответ от 172.16.10.32 уходит через default gw - микротик1. Как вариант, добавить еще и snat на микротик2, но тогда на 172.16.10.32 все будет как бы с одного IP - IP микротик2, на который snat делаете.

samson ★★
()
Последнее исправление: samson (всего исправлений: 2)

Либо на 172.16.10.32 заворачивать ответы на микротик2.

172.16.10.32 - тут что за ОС? Если линукс, то можно iptables+iproute2 завернуть

samson ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.