Mikrotik + Kerio как сделать обратную маршрутизацию?
При переходе на другого провайдера пришлось ставить на границу микротик.
Суть такая, имеем микротик, выступающий как шлюз(4.4.4.1) для керио(192.168.1.10), с WAN портом 9.9.9.9
Есть пул белых ip адресов 4.4.4.0/27
Выходя в интернет чрз керио, я вижу себя как 4.4.4.10 (интернет-интерфейс на керио)
Но, если я человек извне, то достучаться до адреса 4.4.4.11 я не могу. Нет обратной маршрутизации.
В керио все верно настроено, ибо если, условно, убрать микротик и получить шлюз от провайдера, все будет работать
SyavaSyava, пардон.
ip взял условные. попробую привести в более понятный вид
Провайдер выделил пул ip адресов 177.44.44.0/27
Имею Mikrotik (WAN 37.37.37.55 шлюз провайдера 37.37.37.1, IP самой железки 177.44.44.1)
Далее идет Керио с локальный IP 192.168.1.10, на который заведен интернет-интерфейс 177.44.44.10, шлюз 177.44.44.1
Сам интернет работает и ходит куда угодно.
В правилах трафика Керио выставлен MAP на тачку(192.168.1.11), которая является веб-сервером.
Мол, если кто-то стучится до 177.44.44.11, то отправить его на 192.168.1.11.
Без микротика на границе эта схема работает, с ним - нет.
Ничего не понятно, и чего добиться нужно - тоже не понятно.
Зачем вам там Микротик? ЧТо делает Микроктик, а что Керио? Что на Микротике настроено - выгрузку конфига в студию.
Дмитрий Шицков, Микротик выступает как обычный роутер, ибо провайдер не может мне выдать напрямую пул белых ip адресов и делает это посредствам другого ИП, который я заворачиваю на микротике в WAN
Керио же выступает как полноценный маршрутизатор.
Добиться нужно того, чтобы тачки с веб мордами были доступны извне по их белым IP
/ip upnp
set enabled=yes
/system clock
set time-zone-name=Asia/Novosibirsk
/system identity
set name=Novotelecom_mkrtc
/system routerboard settings
set init-delay=0s