Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
STLuka1337
0
вклад
2
вопроса
1
ответ
0%
решений
Комментарии
Информация
Ответы
Вопросы
Комментарии
Подписки
Нравится
Есть 2 доменных имени на 1м внешнем адрессе и 2 сервера за локальной сетью Как сделать так чтобы с 1 имени был доступ на 1 машину а 2 на 2?
STLuka1337
@STLuka1337
Автор вопроса
/ip firewall layer7-protocol
add name=name1.domain.ru regexp=name1.domain.ru
/ip firewall layer7-protocol
add name=name2.domain.ru regexp=name2.domain.ru
/ip firewall mangle
add chain=prerouting dst-address=192.168.0.1 protocol=udp dst-port=3389 layer7-protocol=name1.domain.ru action=mark-connection new-connection-mark=name1.domain.ru
/ip firewall mangle
add chain=prerouting dst-address=192.168.0.1 protocol=udp dst-port=3389 layer7-protocol=name2.domain.ru action=mark-connection new-connection-mark=name2.domain.ru
/ip firewall nat
add action=dst-nat chain=dstnat connection-mark=name1.domain.ru to-addresses=192.168.0.2
add action=masquerade chain=srcnat connection-mark=name1.domain.ru
/ip firewall nat
add action=dst-nat chain=dstnat connection-mark=name2.domain.ru to-addresses=192.168.0.3
add action=masquerade chain=srcnat connection-mark=name2.domain.ru
Написано
более трёх лет назад
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама
add name=name1.domain.ru regexp=name1.domain.ru
/ip firewall layer7-protocol
add name=name2.domain.ru regexp=name2.domain.ru
/ip firewall mangle
add chain=prerouting dst-address=192.168.0.1 protocol=udp dst-port=3389 layer7-protocol=name1.domain.ru action=mark-connection new-connection-mark=name1.domain.ru
/ip firewall mangle
add chain=prerouting dst-address=192.168.0.1 protocol=udp dst-port=3389 layer7-protocol=name2.domain.ru action=mark-connection new-connection-mark=name2.domain.ru
/ip firewall nat
add action=dst-nat chain=dstnat connection-mark=name1.domain.ru to-addresses=192.168.0.2
add action=masquerade chain=srcnat connection-mark=name1.domain.ru
/ip firewall nat
add action=dst-nat chain=dstnat connection-mark=name2.domain.ru to-addresses=192.168.0.3
add action=masquerade chain=srcnat connection-mark=name2.domain.ru