Hairpin NAT с 2 провайдерами
Добавлено: 20 сен 2023, 08:44
Добрый день. Есть роутер, локальная сеть - 192.168.1.0/24. Подключено два провайдера.
Через второго провайдера (2.2.2.2) настроен dst-nat на веб-сервер внутри сети (192.168.1.89):
add action=dst-nat chain=dstnat dst-address=2.2.2.2\
dst-port=80 protocol=tcp to-addresses=192.168.1.89
Для доступа к этому веб-серверу из локальной сети по внешнему адресу настраиваю hairpin nat:
add action=masquerade chain=srcnat comment=hairpin dst-address=192.168.1.89 \
dst-port=80 protocol=tcp src-address=192.168.1.0/24
В итоге - доступ снаружи есть, изнутри - нет.
Узлы сети распределяются по провайдерам посредством маркирования исходящего от узлов трафика.
В какую сторону копать?
Через второго провайдера (2.2.2.2) настроен dst-nat на веб-сервер внутри сети (192.168.1.89):
add action=dst-nat chain=dstnat dst-address=2.2.2.2\
dst-port=80 protocol=tcp to-addresses=192.168.1.89
Для доступа к этому веб-серверу из локальной сети по внешнему адресу настраиваю hairpin nat:
add action=masquerade chain=srcnat comment=hairpin dst-address=192.168.1.89 \
dst-port=80 protocol=tcp src-address=192.168.1.0/24
В итоге - доступ снаружи есть, изнутри - нет.
Узлы сети распределяются по провайдерам посредством маркирования исходящего от узлов трафика.
В какую сторону копать?