Доступ к внутренним ресурсам по внешнему адресу
Добавлено: 22 дек 2015, 09:05
Добрый день!
Подскажите, пожалуйста в ситуации:
Есть два канала интернет:
один канал маршрутизируется по умолчанию, второй по Routing Mark (назначается prerouting из Src. Address List).
Проблема с доступом к внутренним ресурсам через проброс портов на втором канале.
snat masquerade прописан, но он работает только если компьютер с первого канала (без Routing Mark) обращается к внешнему адресу компьютера, который проброшен через второй канал.
Если компьютер со второго канала обращается ко внешнему порту компьютера, проброшенному тоже через второй канал - не работает.
Чувствую, что проблема в обратной маршрутизации, но не могу понять как настроить.
Подскажите, пожалуйста...
Подскажите, пожалуйста в ситуации:
Есть два канала интернет:
один канал маршрутизируется по умолчанию, второй по Routing Mark (назначается prerouting из Src. Address List).
Проблема с доступом к внутренним ресурсам через проброс портов на втором канале.
snat masquerade прописан, но он работает только если компьютер с первого канала (без Routing Mark) обращается к внешнему адресу компьютера, который проброшен через второй канал.
Если компьютер со второго канала обращается ко внешнему порту компьютера, проброшенному тоже через второй канал - не работает.
Чувствую, что проблема в обратной маршрутизации, но не могу понять как настроить.
Подскажите, пожалуйста...