@Noweol

Как настроить NAT для исходящих запросов на Mikrotik?

Требуется сломать для асика доступ к пулу, но не просто заблокировать, а незаметно подменить для него один внешний IP на другой. Создаю NAT правило:
/ip firewall nat add chain=srcnat src-address=(тот, куда идёт запрос) protocol=tcp src-port=(порт) action=netmap to-addresses=(куда отправляем запрос на самом деле) to-ports=(порт)

Как поправить правило, чтобы оно работало.
  • Вопрос задан
  • 418 просмотров
Решения вопроса 1
Jump
@Jump
Системный администратор со стажем.
Если я правильно понял ситуацию, то как-то так-
iptables -t nat -A PREROUTING -p tcp --dst  куда_идет   --dport ПОРТ -j DNAT --to-destination куда_отправляем:ПОРТ

iptables -t nat -A POSTROUTING -p tcp --dst куда_отправляем  --dport ПОРТ -j SNAT --to-source куда_идет
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы