@pppol

Как пробросить через NAT RRas порт на вторую NICs?

5f0c12c3f297d090010044.png
Имеется два хоста с виртуальными машинами. У каждого хоста свой выход в интернет, со своим ip (А и В). У каждого хоста свой DHCP (77.0 и 78.0 для виртуальных машин HyperV). Прописана статика на каждом сервере в духе 192.168.77.0 255.255.255.0 10.10.15.2 LAN10Gb, на втором адреса поменяны. Виртуалки видят соседний хост, видят тачки на соседнем хосте из другой подсети через отдельный сетевой адаптер, на котором натянут линк напрямую 10 Гб.

На хосте 77 и 78 есть свой Nat RRAS. Он пробрасывает порты на виртуальные тачки. (Например идем на Интернет А с портом 222, попадаем на ВМку с ip 192.168.78.22). Второй аналогично.

Вопрос очень странный возникает...
Нужно, что б NAT хоста 1 пробрасывал порт на ВМки хоста 2. Например идем на Интернет А, хоста 78, на порт 223, хотим попасть на ВМку хоста В с ip 192.168.78.23. Но не пускает. В маппинге появляется строка с пробросом (источник, назначение, порт и тд), но коннекта нет. Хотя по локальным ip виртуалки дружат друг с другом, не зависимо от подсети.
Нид хелп.
За схему сори, рисовал на коленке.
  • Вопрос задан
  • 70 просмотров
Пригласить эксперта
Ответы на вопрос 1
akelsey
@akelsey
У вас виртуальные машинки ломятся на дефолт гейтвей который тут не указан (дефолт гейтвей вижу только для сабнетов 192.168.77.0/78.0)

Т.е. пакет приходит с адреса 1.1.1.1 приходит с интернета А, дстнатится на машинку в сети 77.0, но при попытке отправить пакет на адрес 1.1.1.1 - машинка пытается соединится до 1.1.1. через интернет B (т.к. у нее маршрут по умолчанию через этот шлюз).

Вам нужно сделать так что бы для машин из 78.0 пакеты с RRAS сервера приходили на машинки 77.0 не с оригинальным Source, а с подмененным из сабнета 78.0 например.

К сожалению не помню как это реализуется на RRAS и возможно ли.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы