Роутер Mikrotik RB751 стоит как шлюз в Интернет (внутренний IP 192.168.0.1), в локальной сети имеется сервер с MS Exchange 2013 (192.168.0.3).
Как лучше сделать проброс на NATе на порт 443 почтового сервера из Интернета (чтобы из Интернета к Outlook Web App подключатся по https), если данный порт уже задействован (осуществляется проброс на другой сервер, допустим 192.168.0.2 порт 443)?
Имеющееся правило dstnat (protocol: 6 (tcp), dst-port: 443, action: dst-nat, to adress: 192.168.0.2, dst port: 443). Тупо заменив в правиле 192.168.0.2 на 192.168.0.3 выходит на OWA, но соответственно пропадает доступ к сервису на 192.168.0.2 через 443.
Соответственно имеется внешний домен server.ru, нужные NS-записи указывают на внешний айпишник Mikrotika.
Хотелось бы набирая извне в браузере mail.server.ru попадать на
https://192.168.0.3/owa и набирая
https://server.ru - попадать на
https://192.168.0.2/