Есть сетка с внешним ip, в этой сетке (192.168.0.0) в Микротик воткнут свисток, имеющий шлюз 192.168.8.1 (адрес web интерфейса 192.168.8.100)
Какую маршрутизацию нужно прописать, чтобы при наборе внешнего ip я попадал на web интерфейс свистка

получается, что он даже не получил обратно пакеты, возможно ли, что если я захожу из вне, то пакеты с таким правилом доходят до свистка, но потом через свисток и уходят? А мой комп видит, что это пакеты от другого ip и шлет их куда подальшеПопытка соединения не удалась
Вообще ничего не понятно, нужно больше конкретики. Но для самостоятельного решения проблемы нужно учесть следующие моменты:sasha300 писал(а):сегодня ещё несколько вариантов испробовал - все безрезультатно, может есть идеи, как решить данный трабл?
Вообще ничего не понятно, нужно больше конкретики
В локалке никакого маршрута не прописывал, он его создал сам:Микротик должен знать как найти свисток - должен иметь маршрут до него.
это вот так?Свисток, если к нему нужно обращаться из другой сети, должен иметь шлюзом микротик или же все пакеты уходящие на свисток с микротика должны маскарадиться.
Код: Выделить всё
chain=srcnat action=masquerade out-interface=lte1 log=no log-prefix=""
Ну мне надо как-то на него попасть из вне! Заходить через свисток не вариант, так как у него меняется ip, получается, что через витую пару, а раз через провод, то надо же указать шлюз! В общем что-то я не догоняю..я вот тоже не очень понял, зачем свистку шлюз в локальной сети, если у него как бы в сотовой сети шлюз должен быть...
Код: Выделить всё
/ip fi na
add chain=dstnat action=dst-nat dst-address=внешний_ип dst-port=8081 to-address=192.168.8.100 to-port=80 protocol=tcp
add chain=srcnat action=masquerade dst-port=80 dst-address=192.168.8.100 protocol=tcp
только не понял, зачем делать проброс порта, если можно все делать на 80-м? На веб интерфейс я же на 80 порт иду! В IP Service List включен только winbox (www 80 порт отрублен)freewood писал(а):Первое правило добавляет проброс порта 8081 на 80-й порт модема.
Я-то этого не знаю. Поэтому подстраховался, это лучше, чем если Вы прокинете 80-й порт и потеряете доступ к котику. :)sasha300 писал(а):(www 80 порт отрублен)
ну на самом деле для этого есть резервный свисток, воткнутый в соседний комп, у которого приритетным маршрутом является свисток, а не локалкаПоэтому подстраховался, это лучше, чем если Вы прокинете 80-й порт и потеряете доступ к котику
проброс нужен сам по себе, а нестандартный порт - чтобы всякие боты туда лазили порежеsasha300 писал(а):только не понял, зачем делать проброс порта, если можно все делать на 80-м? На веб интерфейс я же на 80 порт иду!
это не IP модема, это IP роутера, полученный от модемаsasha300 писал(а):и кстати, маленькая поправочка: 192.168.8.1 - это адрес, при наборе которого, я попадаю на веб интерфейс, а 192.168.8.100 это ip модема
у меня все задроплено, в общем все запрещено, кроме определенных ip, поэтому по барабанупроброс нужен сам по себе, а нестандартный порт - чтобы всякие боты туда лазили пореже