Имеем 2 микротика оба 951. Первый (допустим будет А) подключен к провайдеру через ithernet и имеет статический ip адрес, второй (Б) подключен к интернет через 3g модем, между ними VPN туннель, сеть работает на ура, пакеты ходят, сети видны, но как пробросить 80 порт на машину (192.168.89.253) из сети маршрутизатора Б чтоб ее было видно из любой точки страны через маршрутизатор А (так как он имеет статический ip). Как правильно настроить NAT? схему прилагаю.
как пробросить 80 порт на машину (192.168.89.253) из сети маршрутизатора Б чтоб ее было видно из любой точки страны через маршрутизатор А
Чтобы ее видно было из любой точки страны, то для нужен белый адрес на маршрутизаторе А.
А прописать следующим образом - на роутере А пробрасываете 80порт на 192.168.10.2
На роутере Б пробрасываете 80порт на 192.168.89.253
Если на роутере А есть маршрут до 192.168.89.253, то можно сразу на 192.168.89.253
ip firewall nat add chain=dstnat action=dst-nat to-addresses=192.168.89.253 to-ports=80 protocol=tcp in-interface="inet" dst-port=80
на маршрутизаторе "А"
вот так пробовали
где "inet" ваш инрефейс с белым IP
ага сам сейчас попробовал вашу схему, загвоздка в том что хост 192.168.89.253 имеет основной шлюз 192.168.89.1 а не 192.168.88.1 с которого пришел редирект.
Интерфейс впн соединения нужно указать. Иначе он весь трафик пошлёт через впн. ether2-master-local - это ведь какой-то локальный? И output цепочка не нужна тут. Это я лишнее скопировал.
bogdan_zgh: Кстати, возможно проще подойти с другой стороны? Можно ведь исключить из цепочки первый микротик, если провайдер на модеме выдаёт белый IP. В микротике DDNS настраивается одной галочкой в ip -> cloud. И заходить по dns-имени.
Uttar Можт спишемся в скайпе, я дам доступ, поробуешь так сказать на живом))) А то уже 5 день не могу настроить. Логин в скайпе такой же как и здесь. С меня на пиво с рыбкой))))