2016-04-17 7 views
0

У меня есть устройство mikrotik, и я включил носки в этом устройстве mikrotik , и мои клиенты могут подключиться к этой службе носков и установить соединение с открытым сайтом и т. Д. ...mikrotik forward ip address ip to ip ip

поэтому моя проблема:

если мой клиент хочет подключиться к 10.20.30.1 на порту 2020! как я могу переслать их на 192.168.20.1 3040!

я хочу, чтобы все входящие пакеты для этого назначения => 10.20.30.1, ждем, что IP-адрес 192.168.20.1

я использовал dstnat, PortForward и т.д ... но доза не работает я там любой стабильной правило или признание за это?

+0

10.20.30.1 находится на микротике, не так ли? – Arash

+0

no mikrotik ip address is 1.1.1.1 – ermya

+0

В этом случае это невозможно, потому что клиенты не маршрутизируются через Mikrotik, вы не можете манипулировать пакетами через носки. – Arash

ответ

0

Для перенаправления пакетов, предназначенных для 10.20.30.1:2020 в 192.168.20.1:3040, добавить правило DNAT в брандмауэре, как это:

ip firewall nat add dst-address=10.20.30.1 dst-port=2020 action=dst-nat to-addresses=192.168.20.1 to-ports=3040 

и перенаправлять все пакеты, предназначенные для 10.20.30.1 чтобы 192168.20.1 так же, как выше этого

ip firewall nat add dst-address=10.20.30.1 action=dst-nat to-addresses=192.168.20.1 

правила брандмауэра Mikrotik выполнить бы сверху вниз, чтобы убедиться, что первое правило будет выше последней один, в противном случае последняя команда будет соответствовать всем пакет s, и вы не сможете работать с портами.

+0

Я использовал это правило раньше, но доза не работает! – ermya

+0

mikrotik имеет один интерфейс, а интерфейс ip - 1.1.1.1. Все клиенты подключались к 1.1.1.1 на порту 1088 для sock4 – ermya