Страница 1 из 1

Проброс портов снаружи - наружу , возможно?

Добавлено: 16 ноя 2016, 11:28
eagla
Нетривиальная немного задача, но есть необходимость сделать проброс портов снаружи наружу
то есть извне подключается на 1.2.3.4:8080 ( микротик ) его кидает не внутрь сети, а наружу на 2.3.4.5:80
dst-nat , netmap не работает , внутрь прекрасно - как быть?

Re: Проброс портов снаружи - наружу , возможно?

Добавлено: 20 ноя 2016, 17:31
vqd
Читаем viewtopic.php?f=15&t=6695
думаем
Получаем на скору руку

/ip firewall nat
add action=dst-nat chain=dstnat dst-address=%ext_ip% dst-port=80 protocol=tcp to-addresses=93.158.134.3
add action=masquerade chain=srcnat dst-address=93.158.134.3 out-interface=%ext_interface%

не на скорую руку получаем

/ip firewall nat
add action=dst-nat chain=dstnat dst-address=%ext_ip% dst-port=80 protocol=tcp to-addresses=93.158.134.3
add action=src-nat chain=srcnat dst-address=93.158.134.3 to-addresses=%ext_ip%