Страница 1 из 1

Задача с NAT на 750GL

Добавлено: 29 окт 2012, 18:49
MrPavelSV
Изображение

Проблема такая

надо чтобы

172.24.90.31 видел 10.1.1.2 как 172.24.90.3,

а

10.1.1.2 видел 172.24.90.31 как 10.1.1.217

вообщем двойной NAT какой-то с обоих сторон.
???

Re: Задача с NAT на 750GL

Добавлено: 29 окт 2012, 18:52
iSupport
сделайте mascarade правила

или src-nat

Re: Задача с NAT на 750GL

Добавлено: 29 окт 2012, 18:55
MrPavelSV
Спасибо за оперативность.
А настройки Firewall какие нибудь при этом требуются?

Re: Задача с NAT на 750GL

Добавлено: 29 окт 2012, 19:01
iSupport
как раз в файерволл это и настраивается

ознакомьтесь http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT

или сфорума скаячайте русскоязычный Мануал, лично мне английский удобнее

Re: Задача с NAT на 750GL

Добавлено: 29 окт 2012, 19:14
MrPavelSV
то есть с mascarade
нужно прописать
/ip firewall nat add chain=srcnat action=masquerade out-interface=Ether4
/ip firewall nat add chain=srcnat action=masquerade out-interface=Ether5
вроде как и все

Re: Задача с NAT на 750GL

Добавлено: 29 окт 2012, 20:04
simpl3x
можете еще вот так попробовать:
http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT#1:1_mapping
соответственно вместо сетей использовать по одному адресу.

Re: Задача с NAT на 750GL

Добавлено: 30 окт 2012, 07:26
MrPavelSV
Изображение
не работает.
что я делаю не так?

Re: Задача с NAT на 750GL

Добавлено: 30 окт 2012, 07:37
MrPavelSV
Ответьте пожалуйста задача решаема?

Re: Задача с NAT на 750GL

Добавлено: 30 окт 2012, 09:55
MrPavelSV
Отвечу сам себе да, если выключить брандмауэр в виндовсе. :lol:

Re: Задача с NAT на 750GL

Добавлено: 31 окт 2012, 09:22
MrPavelSV
Правила для NAT

0 chain=dstnat action=netmap to-addresses=172.24.90.30 to-ports=1004 protocol=tcp src-address=10.1.1.2 dst-address=10.1.1.216 in-interface=ether4 dst-port=1004
1 chain=dstnat action=netmap to-addresses=172.24.90.30 to-ports=1005 protocol=tcp src-address=192.168.88.3 dst-address=192.168.88.1 in-interface=ether3 dst-port=1004
2 chain=srcnat action=masquerade protocol=tcp out-interface=ether4
3 chain=srcnat action=masquerade protocol=tcp out-interface=ether5
4 chain=srcnat action=masquerade protocol=tcp out-interface=ether3

Все заработало.