нет доступа к ресурсу по внешнему адресу изнутри
Добавлено: 27 ноя 2012, 10:47
Доброго дня!
Может я не по адресу обращаюсь, но вдруг кто невооруженным глазом заметит в чем косяк:)
Имеется Микротик с NATом и внешним статическим адресом, также извне проброшен порт (80). Так вот извне и из VPN ресурс доступен по внешнему адресу, а внутри - только по внутреннему. Остановка файрвола на ресурсе ситуацию не меняет. Я так понимаю МТ должен сначала делать SNAT, потом DNAT? или сразу форвардить на внешний адрес? вообще должно работать?
Спасибо
Может я не по адресу обращаюсь, но вдруг кто невооруженным глазом заметит в чем косяк:)
Имеется Микротик с NATом и внешним статическим адресом, также извне проброшен порт (80). Так вот извне и из VPN ресурс доступен по внешнему адресу, а внутри - только по внутреннему. Остановка файрвола на ресурсе ситуацию не меняет. Я так понимаю МТ должен сначала делать SNAT, потом DNAT? или сразу форвардить на внешний адрес? вообще должно работать?
Спасибо