@vityushka

Проброс порта через 2 Mikrotik'а и VPN?

Доброго времени суток.
Есть следующая конфигурация:
- Офис1: Mikrotik1 с реальным ip-адресом (два интерейса: Inet (туда приходит канал провайдера) и LAN (внутренний IP Mikrotika 192.168.1.200)
- Офис2: Mikrotik2 с серым IP (два интерфейса: Inet с серым IP от провайдера и LAN (внутренний IP Mikrotik 192.168.1.1)
- Сервер с сервисами (для примера: Web port 80), находится за Mikrotik2, подключен к LAN (IP 192.168.1.6)
- Для упрощения доступа от Mikrotik2 до Mikrotik1 поднял PPTP-тонель (IP Mikrotik2 в тонеле 172.19.1.1)
Есть такая нетривиальная задача:
Нужно обеспечить доступ к ресурсам сервера за Mikrotik2 через белый IP Mikrotik1.
Например: обращаюсь на порт 80 интерфейса Inet Mikrotik1 >> Mikrotik1 переправляет запрос на интерфейс PPTP Mikrotik2 >> Mikrotik2 передает запрос на внутренний сервер через интерфейс LAN.
В общем, на первый взгляд проблема не очень и сложная (но нестандартная). По идее тут должен быть какой-то хитрый NAT, но что-то попытка решить вопрос нахрапом не прокатила, подзабыл уже основы.
  • Вопрос задан
  • 5968 просмотров
Пригласить эксперта
Ответы на вопрос 2
ifaustrue
@ifaustrue
Пишу интересное в теллеграмм канале @cooladmin
А почему не сделать просто проброс на адрес сервера за микротиком2, при условии что все маршруты построены (у вас похоже пересекающиеся IP сети) и трафик не заблокирован? Ну то есть маскарадинг достаточно делать в одном месте, дальше трафик вполне может ходить по вашей сете уже с той адресацией которую вы используете, нужно только правильно настроить это хождение.

Правильно я понял что всё зерно проблемы именно в пересекающихся IP сетях обоих офисов? Если это не решаемо - то да, прислушайтесь к Артёму. Только двойной нат.
Ответ написан
deniracer
@deniracer
Системный администратор
Уж не проще ли тогда избавится от самого зерна проблемы ? Накручивая такие костыли при расширении задач в будущем будет мягко говоря непросто.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы