nat на внешний ip
Добавлено: 25 янв 2025, 16:11
добрый день всем.
Есть необходимость решить одну задачу, голову сломал не могу понять что сделал не так.
В общем в сетке есть одна железяка (контроллер) которая должна слать данные на другой контроллер, но в настройках можно указать только ip и маску, про шлюз разработчики софта не подумали (какой то там сильно заумно древний контроллер, но имеем что имеем).
В голову приходит мысль сделать так: прописываем ip (192.168.88.100/24), и прописываем отсылать данные на 192.168.88.1/24 (mikrtotik), а этот зверь должен отправлять данные наружу на указанный адрес.
add action=dst-nat chain=dstnat dst-port=6000 log=yes protocol=tcp to-addresses=xxx.xxx.xxx.xxx
add action=src-nat chain=srcnat dst-port=6000 log=yes protocol=tcp to-addresses=yy.yy.yyy.yy
xxx.xxx.xxx.xxx - куда шлем данные
yy.yy.yyy.yy - белый адрес микротика
в логах пакеты приходят на микрот, но дальше нет.
input и output разрешен.
что делаю не так ?
Есть необходимость решить одну задачу, голову сломал не могу понять что сделал не так.
В общем в сетке есть одна железяка (контроллер) которая должна слать данные на другой контроллер, но в настройках можно указать только ip и маску, про шлюз разработчики софта не подумали (какой то там сильно заумно древний контроллер, но имеем что имеем).
В голову приходит мысль сделать так: прописываем ip (192.168.88.100/24), и прописываем отсылать данные на 192.168.88.1/24 (mikrtotik), а этот зверь должен отправлять данные наружу на указанный адрес.
add action=dst-nat chain=dstnat dst-port=6000 log=yes protocol=tcp to-addresses=xxx.xxx.xxx.xxx
add action=src-nat chain=srcnat dst-port=6000 log=yes protocol=tcp to-addresses=yy.yy.yyy.yy
xxx.xxx.xxx.xxx - куда шлем данные
yy.yy.yyy.yy - белый адрес микротика
в логах пакеты приходят на микрот, но дальше нет.
input и output разрешен.
что делаю не так ?