Страница 1 из 1

Проброс порта без NAT

Добавлено: 26 июл 2016, 10:01
admt
Добрый день.
Есть mikritok c внешним белым ip адресом и сделан проброс 25 порта внутри сети на почтовый сервер как dst-nat, поэтому на почтовый сервер сообщения приходят с одного IP адреса и это внутренний адрес самого mikrotikа. Как сделать так что бы mikrotik пробрасовал все соединения по 25 порту к почтовому серверу не использую NAT и соответственно почтовый сервер будет видеть внешние IP адреса входящих подключений а не адрес mikrotika.?

Re: Проброс порта без NAT

Добавлено: 26 июл 2016, 12:50
KARaS'b
Вроде в action вместо дст нат выбираем netmap.

Re: Проброс порта без NAT

Добавлено: 26 июл 2016, 13:32
vqd
Отключить Hairpin NAT

Re: Проброс порта без NAT

Добавлено: 27 июл 2016, 09:48
admt
Решил проблему так:
1- отключил nat на локальных интерфейсах
2- в правиле проброса 25 порта в action указал SAME

Re: Проброс порта без NAT

Добавлено: 27 июл 2016, 09:53
vqd
мда, метод тыка не победим

Re: Проброс порта без NAT

Добавлено: 27 июл 2016, 10:27
admt
Насчет метода тыка это зря. курил ман http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT
same - gives a particular client the same source/destination IP address from supplied range for each connection. This is most frequently used for services that expect the same client address for multiple connections from the same client

Re: Проброс порта без NAT

Добавлено: 27 июл 2016, 10:36
vqd
Вот именно ))) Вам же достаточно заменить адрес назначения и не изменять адрес источника...