@br1an

Как правильно пробросить порты с Mikrotik в подсесть с Zyxel Keenetic lite III?

Всем доброго времени суток!
Есть сеть А (Mikrotik) - LAN 192.168.59.0/24, белый IP
Есть сеть Б (Zyxel Keenetic Lite III) - LAN 192.168.1.0/24, серый IP
Задача: попасть в панель управления Zyxel (сеть Б), обращаясь к белому IP Mikrotik (сеть А)

В сети A поднял L2TP/IPsec сервер, к которому подключается Zyxel из сети Б. (после подключения, он получает IP 192.168.59.145 в сети А)
Маршруты на Zyxel и Mikrotik (спойлер)
Маршрут на Zyxel (сеть Б)
UalCDJ.jpg

Маршрут на Mikrotik (сеть А)
9rDFCI.jpg

Собственно, из сети А без проблем ходится в сеть Б и обратно, но не работает проброс портов до сети Б
Проброс портов на микротике(спойлер)
IW1j0E.jpgprdDY4.jpg
Предполагаемая проблема: Zyxel получая пакеты, не знает куда отвечать и отвечает во внешку.
Но как научить Zyxel отвечать куда надо - пока не знаю, помогите пожалуйста советом

UPD: правильный ответ тут DST-NAT в другую подсеть за mikrotik?
  • Вопрос задан
  • 859 просмотров
Пригласить эксперта
Ответы на вопрос 1
FarSeerMellon
@FarSeerMellon
Пионер
/ip firewall nat add action=netmap chain=dstnat comment=Zyxel disabled=yes dst-port=51413 in-interface=internet_out protocol=tcp to-addresses=192.168.59.145 to-ports=80

не забудьте у зюхеля вэб морду наружу выставить!
a1725f37fc1a406489065290f007a2c2.JPG
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы