Size: a a a

2020 December 03

MT

MAKSIM Titkov in MikrotikClub
Bomberman
Доброго.
А что за правило и как CHR в интернет смотрит, через NAT VPS?
На vMikrorik два порта, один смотрит в интернет через белый IP, второй порт для локальной сети, при запросе на открытый порт вижу что трафик хоть и копеешный но идёт, но до сервера не доходит
источник

B

Bomberman in MikrotikClub
MAKSIM Titkov
На vMikrorik два порта, один смотрит в интернет через белый IP, второй порт для локальной сети, при запросе на открытый порт вижу что трафик хоть и копеешный но идёт, но до сервера не доходит
Это ясно, а правило то показать можно?
источник

B

Bomberman in MikrotikClub
1. Белыми адресами я бы не светил.
2. Можно просто вывод правила через ip fi nat export?
источник

MT

MAKSIM Titkov in MikrotikClub
Bomberman
1. Белыми адресами я бы не светил.
2. Можно просто вывод правила через ip fi nat export?
Не страшно, это тест, сейчас правило скину
источник

B

Bomberman in MikrotikClub
MAKSIM Titkov
На vMikrorik два порта, один смотрит в интернет через белый IP, второй порт для локальной сети, при запросе на открытый порт вижу что трафик хоть и копеешный но идёт, но до сервера не доходит
Сервер там же на VPS стоит или ВПН-каналом к CHR подключён?
источник

MT

MAKSIM Titkov in MikrotikClub
Bomberman
Сервер там же на VPS стоит или ВПН-каналом к CHR подключён?
Да, там же, /ip firewall nat
add action=dst-nat chain=dstnat comment="Probros SSH SaaSApp" dst-address=*.*.*.* dst-port=2222 log=yes log-prefix=SAAS-NAT protocol=tcp to-addresses=10.10.12.11 to-ports=22
источник

B

Bomberman in MikrotikClub
MAKSIM Titkov
Да, там же, /ip firewall nat
add action=dst-nat chain=dstnat comment="Probros SSH SaaSApp" dst-address=*.*.*.* dst-port=2222 log=yes log-prefix=SAAS-NAT protocol=tcp to-addresses=10.10.12.11 to-ports=22
А на LAN-порту микротика такая же подсеть?
источник

MT

MAKSIM Titkov in MikrotikClub
Да конечно
источник

AM

Anton Morozov in MikrotikClub
MAKSIM Titkov
Да конечно
и все хосты линкованы к тому же vSwitch что и второй порт CHR?
источник

MT

MAKSIM Titkov in MikrotikClub
Anton Morozov
и все хосты линкованы к тому же vSwitch что и второй порт CHR?
Да, проблем нет, поднят IPsec vpn и удаленные клиенты спокойно подключаются к данному серверу
источник

MT

MAKSIM Titkov in MikrotikClub
Anton Morozov
и все хосты линкованы к тому же vSwitch что и второй порт CHR?
А вот с NAT проблема
источник

B

Bomberman in MikrotikClub
MAKSIM Titkov
Да, там же, /ip firewall nat
add action=dst-nat chain=dstnat comment="Probros SSH SaaSApp" dst-address=*.*.*.* dst-port=2222 log=yes log-prefix=SAAS-NAT protocol=tcp to-addresses=10.10.12.11 to-ports=22
А если указать входящий порт, тоже не работает?
источник

MT

MAKSIM Titkov in MikrotikClub
Bomberman
А если указать входящий порт, тоже не работает?
В логах микрота я вижу что он отправляет запрос на внутренний сервер
источник

B

Bomberman in MikrotikClub
MAKSIM Titkov
В логах микрота я вижу что он отправляет запрос на внутренний сервер
А для сервера шлюзом является CHR?
источник

MT

MAKSIM Titkov in MikrotikClub
Bomberman
А для сервера шлюзом является CHR?
Нет
источник

MT

MAKSIM Titkov in MikrotikClub
Посмотрел дампы с сервера, сервер видит запросы
источник

B

Bomberman in MikrotikClub
MAKSIM Titkov
Нет
Ну а чего ты тогда хотел?
Маршрутизацию не обмануть
источник

MT

MAKSIM Titkov in MikrotikClub
Bomberman
Ну а чего ты тогда хотел?
Маршрутизацию не обмануть
Маршруты прописаны
источник

B

Bomberman in MikrotikClub
MAKSIM Titkov
Посмотрел дампы с сервера, сервер видит запросы
Но, отвечает то он в свой дефалтовый шлюз
источник

B

Bomberman in MikrotikClub
MAKSIM Titkov
Маршруты прописаны
покажи
источник