Exchange 2013 & Mikrotik: редирект на внутренний адрес из локальной сети?

Шлюз Mikrotik 751, статический внешний IP (7.7.7.7), внутренний 192.168.0.1. в локальной сети Exchange (внешниий домен mail.domain.ru, внутренний mail.domain.loc) на сервере (192.168.0.252). Все работает, но:

хотелось бы тупо сделать проброс на внутренний адрес сервера при обращении из этой же сетки по внешнему адресу. Т.е. с компа в сети я набираю в браузере: https://mail.domain.ru - и попадаю на веб-морду Exchange по SSL. В данный момент из сети на веб-интерфейс я могу попадать только по внутреннему: https://mail.domain.loc Как лучше сделать, через NAT проброс по IP или все же можно как-то конкретный домен пробросить средствами роутера?
  • Вопрос задан
  • 7876 просмотров
Пригласить эксперта
Ответы на вопрос 3
plin2s
@plin2s
IT, инженер
Ответ написан
Комментировать
@HomeDimoN
Самый простой способ прописать в локальном DNS соответствие mail.domain.ru=192.168.0.25
Если DNS "поднят" (ну нет там пока полноценного DNS) на Mikrotik RouterOS можно прописать статику через терминал:
/ip dns static
add name mail.domain.ru address=192.168.0.25

или WinBOX

wiki.mikrotik.com/wiki/DNS

P.S. и не забыть почистить локальный кэш DNS на компе...
Ответ написан
ifaustrue
@ifaustrue
Пишу интересное в теллеграмм канале @cooladmin
Необходимо выделить EX сервере в другую подсеть. NAT не работае когда вы пробрасываете порт из сети в туже сеть.

Или организовать полноценную DMZ с маршрутизацией, белыми адресами, блекджеком и шл

UPD а попробуйте ещё добавить правило по аналогии с iptables, под рукой нет rOS не могу точно сказать команду.
iptables -t nat -A POSTROUTING -p tcp --dst $EX_IP --dport $EX_PORT -j SNAT --to-source $GW_LAN_IP
Если получится - киньте сюда потом точную нотацию в микротике.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы