LevT
Platinum Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Играюсь с микротиком, сделал проброс (dstnat) нескольких нестандартных левых портов к 80 порту соотв. внутренних серверов. Товарищи линуксоиды, подскажите, как бы вы стали прозрачно перенаправлять на crm.company.lan:80 запросы к http://crm.company.ru:80 (CNAME IN outside-ip.company.ru.) | Сейчас имею например вот что Код: [admin@MikroTik] > /ip firewall nat print Flags: X - disabled, I - invalid, D - dynamic 0 chain=srcnat action=masquerade out-interface=ether1 1 ;;; Mailstore chain=srcnat action=src-nat to-addresses=x.y.z.w src-address=10.111.112.54 2 chain=dstnat action=dst-nat to-addresses=10.111.112.54 to-ports=8461 protocol=tcp dst-port=30080 | Опубликовал проброшенные вебсервисы с помощью WebHop записей в DynDNS (они предоставляют свой внешний веб редирект) Всё бы хорошо, да теперь на машинке 10.111.112.54 приходится добавлять в hosts внешний адрес шлюза mailstore.company.ru 127.0.0.1 (иначе локальный вебсервер не работает дальше первой страницы) Если я не ошибаюсь, то, что можно и нужно сделать вместо этого, называется Reverse NAT. Как? С иптаблесами пока испытываю затруднения, плиз скажите на языке микротика! | Всего записей: 17750 | Зарегистр. 14-10-2001 | Отправлено: 08:15 20-07-2011 | Исправлено: LevT, 10:13 20-07-2011 |
|