Есть 4G модем, воткнутый через usb порт в Микротик. Из локалки безо всяких проблем захожу по адресу 192.168.8.1 на веб интерфейс свистка.
Но как эту задачу реализовать, если я хочу достучаться из внешней сети, находящейся за NAT?
Прикол еще в том, что у меня серый IP, пришлось включать DDNS (ip => cloud).
Сначала попытался достучаться через http к самому микротику; включил www (ip => Services), для чистоты эксперимента все дропающие фильтры в фаерволе выключил, набираю: идентификатор_микротика.sn.mynetname.net и выхожу на веб интерфейс роутера
вобщем это работает. Оки, вырубаю www в ip => Services, в NAT прописываю следующее:
Код: Выделить всё
chain=dstnat action=netmap to-addresses=192.168.8.1 to-ports=80
protocol=tcp in-interface=pppoe-out1 src-port="" dst-port=80 log=no
log-prefix=""
Код: Выделить всё
0 chain=srcnat action=masquerade out-interface=pppoe-out1 log=no
log-prefix=""
1 chain=srcnat action=masquerade out-interface=lte1 log=no log-prefix=""
2 chain=dstnat action=netmap to-addresses=192.168.8.1 to-ports=80
protocol=tcp in-interface=pppoe-out1 src-port="" dst-port=80 log=no
log-prefix=""
Ладно, думаю, попробую изменить 3 правило так, чтобы мог заходить на веб интерфейс Микротика, без включения www в ip => Services.
Прописываю (Микротик имеет адрес 192.168.0.100):
Код: Выделить всё
chain=dstnat action=netmap to-addresses=192.168.0.100 to-ports=80
protocol=tcp in-interface=pppoe-out1 src-port="" dst-port=80 log=no
log-prefix=""
Код: Выделить всё
0 chain=srcnat action=masquerade out-interface=pppoe-out1 log=no
log-prefix=""
1 chain=srcnat action=masquerade out-interface=lte1 log=no log-prefix=""
2 chain=dstnat action=netmap to-addresses=192.168.0.100 to-ports=80
protocol=tcp in-interface=pppoe-out1 src-port="" dst-port=80 log=no
log-prefix=""
и опять браузер показывает, что соединение было сброшено. Раз я до роутера не могу правила нормальные прописать, то что говорить про свисток. Отсюда два вопроса:
- Что надо прописать в правилах NAT, чтобы достучаться до свистка?
- Что надо прописать, чтобы достучаться до микротика?
Заранее спасибо за ответ!