Страница 1 из 1

Проброс внешего ip во внутреннюю сеть

Добавлено: 25 янв 2023, 12:39
Infinite88
Приветствую!
Есть такая задача.
До АТС надо прокинуть внешний ip. Для этого провайдер выделил дополнительный ip адрес.
Нашёл на просторах только один мануал с пробросом ip в локальную сеть.
Добавил в addresses внешний ip для ether1.
В NAT настроил правило:

;;; ATS
chain=dstnat action=dst-nat to-addresses=10.7.7.6 dst-address=62.5.3.3 in-interface=ether1 log=no log-prefix=""

Вроде как работает, но есть проблема - ip адрес источника подменяется на адрес шлюза роутера 10.7.7.1.
Как сделать, чтобы не было подмены ip адреса источника?
Или же есть возможно по другому настроить?

Re: Проброс внешего ip во внутреннюю сеть

Добавлено: 25 янв 2023, 12:49
xvo
Это правило не подменяет источник.
Ищите, которое это делает и убирайте (или добавляйте в него исключение).

Re: Проброс внешего ip во внутреннюю сеть

Добавлено: 25 янв 2023, 14:35
Infinite88
Добавил нужные ip в адрес лист и его пихнул в masquerade - всё заработало.