Страница 1 из 1

Hot spot и есть самого микротка + страничка

Добавлено: 15 июн 2015, 22:13
Vladimir22
Здравствуйте ! помогите решить задачу. у самого мозгов не хватает :ny_tik:

есть микротик 750 :
прошивка 6.6
сеть на микротике 10.10.14.33/27 сам микротик .33
на нем же организован в Vlan-е Hot spot 192.168.240.1/24.
так же в сети есть накопитель DNS-323 , на котором орагнизован HTTP сервер, но по ряду причин сервер работает на порту 8081. На страничке авторизации Hot spot, есть ссылка на это HTTP сервер , но как то не очень когда ссылка смотрит на некий 8081 порт.

подскажите можно ли как - то сделать так что бы был некий NAT со сменой порта . а пользователь тыкая на ссылку , видел например что то типа http://192.168.240.2 ? и так же что бы пользователи сети 192.168.240.0/24 не видели 33 подсеть и как следствие ни куда не могли ходить , кроме интернета после авторизации, ну и на http сервер . зя доп информацией :-)

ни как не могу придумать как такое сделать .

заранее спасибо .

как то давно видел подобную тему на форуме , но там была немного другая задача . запретить роутинг между двумя сетями . а мне же надо еще сделать и некий нат на HTTP сервер .

Re: Hot spot и есть самого микротка + страничка

Добавлено: 16 июн 2015, 11:54
podarok66
Изолировать сети можно несколькими способами. Простейший из них прямо средствами маршрутизации:

Код: Выделить всё

/ip route rule
add action=unreachable dst-address=10.10.14.32/27 src-address=192.168.240.0/24
add action=unreachable dst-address=192.168.240.0/24 src-address=10.10.14.32/27

Если запрет касается только юзеров сети 192.168.240.0/24, то достаточно первого правила.
Переадресацией попробуйте так:

Код: Выделить всё

ip firewall nat add action=dst-nat chain=dstnat dst-address=192.168.240.2 dst-port=80 protocol=tcp to-addresses=192.168.240.2 to-ports=8081

Re: Hot spot и есть самого микротка + страничка

Добавлено: 17 июн 2015, 09:38
Vladimir22
Про запреты , - спасибо !

но вот со страничкой , немного не понял
физически DNS имеет адрес 10.10.14.40\27 , и вот хотелось бы что бы к нему пользователи обращались 192.168.240.2\24 но по порту 80 , а на микротике происходил редирект порта с 80 на 8081.