Проброс портов точек доступа из хотспота наружу.
Добавлено: 03 апр 2017, 09:26
Доброго дня! Ситуация следующая:
MikroTik hAP (RB951Ui-2nD):
в 1 порт (WAN) подключен кабель от роутера провайдера (на порту 192.168.1.х/24 - выдается dhcp роутера провайдера);
На роутере настроена конфигурация:
4 порт + Wlan + hotspot - в бридже - сервис авторизации через смс, звонки (ФЗ) 192.168.10.х/24;
5 порт - рабочая подсеть 192.168.11.х/24.
в 4 порт подключены через свитч точки доступа Ubiquiti UniFi (изначально получали ip по dhcp, зарезервировал на микротике им статические ip 10 подсети). Таким образом через них вещает сеть хотспота с авторизацией. Все работает кроме одного. Необходимо настроить удаленный доступ к этим точкам владельцу этих точек. Пробрасывал TCP 8080 на выделенные ip, все равно не видят их удаленно, полагаю надо еще пробросить их на роутере провайдера, от которого идет входящий линк, но его настраивать нет полномочий. Как реализовать возможность подключения к ним удаленно, может и по номерам портов кто подскажет? Проброс в Firewall-NAT делал так: chain=dstnat; protocol=tcp; dst.port=8080; in.interface=eth1; action=netmap; to adresses=ip ubiquity AP; to ports=8080.
MikroTik hAP (RB951Ui-2nD):
в 1 порт (WAN) подключен кабель от роутера провайдера (на порту 192.168.1.х/24 - выдается dhcp роутера провайдера);
На роутере настроена конфигурация:
4 порт + Wlan + hotspot - в бридже - сервис авторизации через смс, звонки (ФЗ) 192.168.10.х/24;
5 порт - рабочая подсеть 192.168.11.х/24.
в 4 порт подключены через свитч точки доступа Ubiquiti UniFi (изначально получали ip по dhcp, зарезервировал на микротике им статические ip 10 подсети). Таким образом через них вещает сеть хотспота с авторизацией. Все работает кроме одного. Необходимо настроить удаленный доступ к этим точкам владельцу этих точек. Пробрасывал TCP 8080 на выделенные ip, все равно не видят их удаленно, полагаю надо еще пробросить их на роутере провайдера, от которого идет входящий линк, но его настраивать нет полномочий. Как реализовать возможность подключения к ним удаленно, может и по номерам портов кто подскажет? Проброс в Firewall-NAT делал так: chain=dstnat; protocol=tcp; dst.port=8080; in.interface=eth1; action=netmap; to adresses=ip ubiquity AP; to ports=8080.