@bogdan_zgh

VPN mikrotik и 3g модем?

Имеем 2 микротика оба 951. Первый (допустим будет А) подключен к провайдеру через ithernet и имеет статический ip адрес, второй (Б) подключен к интернет через 3g модем, между ними VPN туннель, сеть работает на ура, пакеты ходят, сети видны, но как пробросить 80 порт на машину (192.168.89.253) из сети маршрутизатора Б чтоб ее было видно из любой точки страны через маршрутизатор А (так как он имеет статический ip). Как правильно настроить NAT? схему прилагаю. c9b46160496844cc9884a2383bc09d82.JPG
  • Вопрос задан
  • 2906 просмотров
Пригласить эксперта
Ответы на вопрос 4
Jump
@Jump
Системный администратор со стажем.
как пробросить 80 порт на машину (192.168.89.253) из сети маршрутизатора Б чтоб ее было видно из любой точки страны через маршрутизатор А
Чтобы ее видно было из любой точки страны, то для нужен белый адрес на маршрутизаторе А.

А прописать следующим образом - на роутере А пробрасываете 80порт на 192.168.10.2
На роутере Б пробрасываете 80порт на 192.168.89.253
Если на роутере А есть маршрут до 192.168.89.253, то можно сразу на 192.168.89.253
Ответ написан
Комментировать
@efkot
ip firewall nat add chain=dstnat action=dst-nat to-addresses=192.168.89.253 to-ports=80 protocol=tcp in-interface="inet" dst-port=80
на маршрутизаторе "А"
вот так пробовали
где "inet" ваш инрефейс с белым IP
Ответ написан
@bogdan_zgh Автор вопроса
@Uttar
На роутере A делаем dst-nat как сказали уже выше. А на втором нужно сделать цепочки в firewall -> mangle:
56e5ce7acb00439c90ff611d45fb632a.jpg80961527ab5f4a0ca97afd5a4ef048fa.jpg
И в Rutes прописать маршрут до первого микротика с нужной роутинг маркой:
fa2472fcf1d54cf18c61dfae52c714d5.jpg
По идее всё. Сейчас проверил у себя такую схему, всё работает.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы