Проброс портов с сохранением исходного IP

Тема в разделе "Маршрутизация", создана пользователем Александр74, 26 ноя 2015.

  1. Александр74

    Александр74 Новый участник

    Есть Микротик RB2011UAS, настраивал предыдущий админ. Есть небольшие замечания, при пробросе порта 25 на внутренний почтовый сервер происходит подмена входящего адреса на адрес Микротика, чего делать не нужно. На обычных роутерах такого не происходит и почтовый сервер видит реальный IP с которого летит почта. Может есть какая волшебная галка, чтоб заработало?
     
  2. Александр74

    Александр74 Новый участник

  3. Илья Князев

    Илья Князев Администратор Команда форума

    Можно курить NAT. Часть 1. и дальше. Я там фактически все варианты рассмотрел.
     
    Последнее редактирование модератором: 23 янв 2019
  4. Александр74

    Александр74 Новый участник

    там я этого не нашел )))
     
  5. Илья Князев

    Илья Князев Администратор Команда форума

    Там описывается ситуация с некорректным маскарадом.
     
  6. chopik

    chopik Новый участник

    Простите я новичок в настройке микротик, посмотрел Ваши статьи, но так и не понял в чем моя ошибка. Правило вида
    /ip firewall nat
    add action=dst-nat chain=dstnat dst-port=25 in-interface=ether5 protocol=tcp to-addresses=10.78.0.2 to-ports=25

    Где 10.78.0.2 это IP почтового сервера. И на нем в логах все входящие письма из вне идут с адреса 10.78.0.1 это IP микротика. Что я сделал не так?
    Спасибо!
     
  7. Илья Князев

    Илья Князев Администратор Команда форума

    Маскарад не ограничили по out-interface
     
  8. chopik

    chopik Новый участник

    Это вопрос или утверждение? )
    Вот все мои правила (во вложении) не сочтите за труд - ткните пальцем пожалуйста.
     

    Вложения:

  9. Илья Князев

    Илья Князев Администратор Команда форума

    На каком интерфейсе какие адреса?
     
  10. chopik

    chopik Новый участник

    Ether4 локальный адрес 10.78.0.1
    Ether5 один из трёх внешних адресов на который вся почта идёт.
     
  11. Правила 3\4\5 для чего используете ?