Подмена SRC IP

Тема в разделе "Маршрутизация", создана пользователем rifat, 22 ноя 2018.

  1. rifat

    rifat Новый участник

    Есть сеть, которая состоит из следующего оборудования:
    Некий сервер С1 с внешним IP-адресом - 64.233.192.134:45555
    Еще один сервер С2 с внешним IP-адресом - 64.233.192.131:45666
    Микротик с внешним IP-адресом - 64.233.192.133 - Ethernet1
    Точка доступа Wi-Fi к микротику с локальным IP-адресом - 192.168.1.242 - Ethernet3
    Телефон подключенный к Wi-Fi с IP - 192.168.1.240
    На микротике одна внутренняя локальная сеть 192.168.1.0/24, остальные настройки по умолчанию

    Задача такая:
    Запрос 192.168.1.240->64.233.192.134:45555
    Ответ 64.233.192.134:45555->192.168.1.240 надо подменить на 64.233.192.131:45555->192.168.1.240

    Пытались применить настройки
    add action=netmap chain=srcnat src-address=64.233.192.134 to-addresses=64.233.192.131
    add action=srcnat chain=srcnat dst-address=64.233.192.134 to-addresses=64.233.192.133
    add action=dstnat chain=dstnat dst-address=64.233.192.134 to-addresses=192.168.1.240

    Не сработало
     
  2. alexei1977

    alexei1977 Участник

    ;;; Hairpin NAT
    chain=srcnat action=src-nat to-addresses=192.168.1.1 protocol=tcp
    src-address=192.168.1.0/24 dst-address=192.168.1.240 log=no
    log-prefix=""

    ;;; Hairpin NAT
    chain=dstnat action=dst-nat to-addresses=192.168.1.240 to-ports=45555
    protocol=tcp src-address=192.168.1.0/24 dst-address=64.233.192.134 log=no
    log-prefix=""