Re: Проброс 80 порта наружу, прошу помощи!
Добавлено: 30 окт 2013, 11:22
Ой! Глаза разбежались! Вы не сердитесь, я буду задавать глупые вопросы, в процессе беседы будем формировать понимание такого, не побоюсь этого слова, избыточно-странного конфига.
1. Вам действительно необходимо каждому интерфейсу создавать свой сервер? Я не знаю, что там у Вас за оборудование стоит, но скорее всего это 2011 серия. Данная серия имеет на борту два чипа для коммутации, один отвечает за ether1-ether5, второй за ether6-ether10. Кроме того есть программный мост "bridge", позволяющий всё объединить на уровне софта. Как это повлияет на ситуацию, пока не знаю, мне даже не очень хочется разбираться с такой путаницей интерфейсов. Например, согнав ether2-ether7 все в бридж, вместо такой громады:
получаем вот такой блок
2. Что там у Вам на ether10, что за сеть? Служебную, что ли отдельно выделяете? И ее потом еще куда-то роутите? Может не стоит настолько заморачиваться? Задайте ограничения доступа к роутеру, например только с определенного адреса, по определенному протоколу, используйте нестандартный порт, и так далее.
Как только разберемся с этим пойдем дальше...
1. Вам действительно необходимо каждому интерфейсу создавать свой сервер? Я не знаю, что там у Вас за оборудование стоит, но скорее всего это 2011 серия. Данная серия имеет на борту два чипа для коммутации, один отвечает за ether1-ether5, второй за ether6-ether10. Кроме того есть программный мост "bridge", позволяющий всё объединить на уровне софта. Как это повлияет на ситуацию, пока не знаю, мне даже не очень хочется разбираться с такой путаницей интерфейсов. Например, согнав ether2-ether7 все в бридж, вместо такой громады:
Код: Выделить всё
/ip dhcp-server
add address-pool=hs bootp-support=dynamic disabled=no interface=ether2 \
lease-time=3h name=dhcp1
add address-pool=hs bootp-support=dynamic disabled=no interface=ether3 \
lease-time=3h name=dhcp2
add address-pool=hs bootp-support=dynamic disabled=no interface=ether4 \
lease-time=3h name=dhcp3
add address-pool=hs bootp-support=dynamic disabled=no interface=ether5 \
lease-time=3h name=dhcp4
add address-pool=hs disabled=no interface=ether6 lease-time=3h name=dhcp5
add address-pool=hs authoritative=after-10sec-delay disabled=no interface=\
ether7 lease-time=3h name=dhcp6
add address-pool=hs disabled=no interface=ether8 lease-time=3h name=dhcp7
/interface pppoe-server server
add authentication=pap disabled=no interface=ether2 service-name=service1
add authentication=pap disabled=no interface=ether3 service-name=service2
add authentication=pap disabled=no interface=ether4 service-name=service3
add authentication=pap disabled=no interface=ether5 service-name=service4
add authentication=pap disabled=no interface=ether6 service-name=service5
add authentication=pap disabled=no interface=ether7 service-name=service6
add authentication=pap disabled=no interface=ether8 service-name=service7
/ip address
add address=192.168.0.1/24 interface=ether2
add address=192.168.0.1/24 interface=ether3
add address=192.168.0.1/24 interface=ether4
add address=192.168.0.1/24 interface=ether5
add address=192.168.0.1/24 interface=ether6
add address=192.168.0.1/24 interface=ether7
add address=192.168.0.1/24 interface=ether8
получаем вот такой блок
Код: Выделить всё
/ip dhcp-server add address-pool=hs bootp-support=dynamic disabled=no interface=bridge1 lease-time=3h name=dhcp1
/interface pppoe-server server
add authentication=pap disabled=no interface=bridge1 service-name=service1
/ip address add address=192.168.0.1/24 interface=bridge1
2. Что там у Вам на ether10, что за сеть? Служебную, что ли отдельно выделяете? И ее потом еще куда-то роутите? Может не стоит настолько заморачиваться? Задайте ограничения доступа к роутеру, например только с определенного адреса, по определенному протоколу, используйте нестандартный порт, и так далее.
Как только разберемся с этим пойдем дальше...