Проброс портов с разных внешних IP внешнего интерфейса
Добавлено: 05 янв 2014, 23:27
Друзья, с наступившим Новым Годом и приближающимся Рождеством!
помогите в следующем:
сервер x86 с установленной RouterOS, 2 интерфейса
на внешнем интерфейсе несколько "белых" IP-адресов
на внутреннем интерфейсе один IP адрес, указанный шлюзом по умолчанию для всех хостов локальной сети
как сделать проброс портов внутрь локальной сети (в основном RDP) при обращении клиетов на разные IP-адреса (разные домены)???
например вот так:
внешнийIP1:5555 => локальныйIP1:3389
внешнийIP2:6666 => локальныйIP2:3389
правила dstnat с указанием конкретного Dst.Adress (на который "стучится" клиент) создаю, но работают только те правила, где Dst.Adress совпадает с Pref. Source в маршрутах (маршрут создаётся автоматом)
PS
в принципе можно всё "навесить" на один внешний адрес соответственно подкрутив DNS доменов, но всёравно придётся требовать с клиентов изменить параметры подключения, не все подключаются по имени:порту, есть те кто подключается указав адрес:порт
цель всей затеи - вывести из работы на ладан дышащий сервер ISA и заменить на сервер RouterOS максимально незаметно для клиентов
спасибо.
помогите в следующем:
сервер x86 с установленной RouterOS, 2 интерфейса
на внешнем интерфейсе несколько "белых" IP-адресов
на внутреннем интерфейсе один IP адрес, указанный шлюзом по умолчанию для всех хостов локальной сети
как сделать проброс портов внутрь локальной сети (в основном RDP) при обращении клиетов на разные IP-адреса (разные домены)???
например вот так:
внешнийIP1:5555 => локальныйIP1:3389
внешнийIP2:6666 => локальныйIP2:3389
правила dstnat с указанием конкретного Dst.Adress (на который "стучится" клиент) создаю, но работают только те правила, где Dst.Adress совпадает с Pref. Source в маршрутах (маршрут создаётся автоматом)
PS
в принципе можно всё "навесить" на один внешний адрес соответственно подкрутив DNS доменов, но всёравно придётся требовать с клиентов изменить параметры подключения, не все подключаются по имени:порту, есть те кто подключается указав адрес:порт
цель всей затеи - вывести из работы на ладан дышащий сервер ISA и заменить на сервер RouterOS максимально незаметно для клиентов
спасибо.