@kolenchits86

Как обеспечить доступ из Lan сети в WAN через роутер?

Давайте полностью опишу ситуацию
Есть провайдер - с него мой роутер микротик получает wan 10.10.10.10(например)
Lan микротик получает 192.168.88.1
Есть веб сервер с биллингом 192.168.88.254
К микротику есть пару десятков клиентов с авторизацией через pppoe сервер микротика(микробиллинг у меня)
если клиент сидит за натом роутера - он не имеет доступ к сети 88.*
Может на микротике можно что то настроить чтоб пускало их?
9e86f08848bd4409a1059e14b437a143.jpeg
  • Вопрос задан
  • 2421 просмотр
Пригласить эксперта
Ответы на вопрос 6
gbg
@gbg Куратор тега Сетевое администрирование
Любые ответы на любые вопросы
kolenchits86: route add -net 192.168.88.0/24 gw 192.168.1.1
под вендой как-то похоже
Ответ написан
martin74ua
@martin74ua Куратор тега Сетевое администрирование
Linux administrator
никак, они уже имеют туда доступ от wan адреса роутера
Ответ написан
@kolenchits86 Автор вопроса
Давайте полностью опишу ситуацию
Есть провайдер - с него мой роутер микротик получает wan 10.10.10.10(например)
Lan микротик получает 192.168.88.1
Есть веб сервер с биллингом 192.168.88.254
К микротику есть пару десятков клиентов с авторизацией через pppoe сервер микротика(микробиллинг у меня)
если клиент сидит за натом роутера - он не имеет доступ к сети 88.*
Может на микротике можно что то настроить чтоб пускало их?
Ответ написан
@OLQLOSH
Системный администратор
в свойствах lan-интерфейса, который master, в поле ARP указать proxy-arp пробовали?
Ответ написан
Largo1
@Largo1
Айтишник далёкого плана
у меня множество клиентом и ездить к ним настраивать возможности уже не представляется, в сам микротике нельзя прописать что нибудь, что поможет решить эту проблему:?


на фрилансе бы давно решили - это ж обычный коммерческий вопрос)
Ответ написан
IlyaEvseev
@IlyaEvseev
Opensource geek
На Микротике в IP => Firewall => NAT надо создать правило:
- chain = dstnat
- src address = сетка, из которой назначаются адреса pppoe-клиентам
- dst address = адрес Микротика в pppoe-туннелях
- protocol = tcp
- dst port = 8001 (например)
- action = dst-nat
- destination = ip-адрес и порт биллинга

Тогда pppoe-клиенты смогут входить в биллинг через http://ip-адрес-микротика-в-pppoe:8001/
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы