DNAT, несколько провайдеров
Добавлено: 11 сен 2014, 13:10
Микротик 2011UAS, 5й LAN включен в локальную сеть, в 9й LAN подключен провайдер (transtelecom2), интерфейсу присвоен белый стат. адрес х.х.х.х. В будущем будут подключены еще несколько провайдеров.
Задача: нужно пробросить порт 4890 (радмин), дабы получать доступ извне через каждого провайдера, на локальный компьютер 10.8.0.200. Таким образом, требуется сделать так, чтобы ответ шел через того же провайдера, с которого и пришел запрос.
Помечаю трафик, пришедший с первого провайдера, и маршрут, который будет использован при ответе:
Порт 4890 проброшен:
Создал маршруты: дефоулт- без маркировок (под номером 3) и маркированный - для того, чтоб ответ шел именно через того же провайдера, с которого пришел запрос(под номером 2):
в фильтрах ничего особенного:
В общем, если последнее правило манглов (под номером 1) задизейблить, то доступ извне на порт работает, клиент извне успешно подключается к радмину и может управлять компьютером. Но в этом случае трафик остается без routing-mark, т.е. пойдет по default-маршруту. Как только я активирую это правило, доступ извне пропадает.
Уже несколько дней курю мануалы, но просветления пока не приходит, поэтому прошу помощи здесь.
Задача: нужно пробросить порт 4890 (радмин), дабы получать доступ извне через каждого провайдера, на локальный компьютер 10.8.0.200. Таким образом, требуется сделать так, чтобы ответ шел через того же провайдера, с которого и пришел запрос.
Помечаю трафик, пришедший с первого провайдера, и маршрут, который будет использован при ответе:
Порт 4890 проброшен:
Создал маршруты: дефоулт- без маркировок (под номером 3) и маркированный - для того, чтоб ответ шел именно через того же провайдера, с которого пришел запрос(под номером 2):
в фильтрах ничего особенного:
В общем, если последнее правило манглов (под номером 1) задизейблить, то доступ извне на порт работает, клиент извне успешно подключается к радмину и может управлять компьютером. Но в этом случае трафик остается без routing-mark, т.е. пойдет по default-маршруту. Как только я активирую это правило, доступ извне пропадает.
Уже несколько дней курю мануалы, но просветления пока не приходит, поэтому прошу помощи здесь.