FW-NAT (ip forwarding)
Napsal: 21 May 2008 09:51
Dobrý den, chtěl bych se zeptat. Používám mikrotik jako fw do internetu (používám NAT na WAN rozhraní). Potřebuji však povolit příchozí komunikaci na PC v síti LAN například RDP (tcp 3389).
Vím, že je potřeba udělat DST-NAT na určité PC ve vnitřní síti. Co mě ale zaráží, je že při snaze navázat spojení pomocí RDP na WAN rozhraní například (přístup na rdp stroje ve vnitřní síti LAN) se neuplatňuje filtr INPUT, ale uplatňuje se filtr FORWARD. Je to správně? Používám routerOS 3.9.
Chápal bych, že packet určen pro RDP dorazí na WAN rozhraní a uplatní se filtr INPUT, ale podle všeho se uplatňuje FORWARD (jakoby pro průchozí komunikaci).
Prosím Vás o vysvětlení.
Děkuji
Vím, že je potřeba udělat DST-NAT na určité PC ve vnitřní síti. Co mě ale zaráží, je že při snaze navázat spojení pomocí RDP na WAN rozhraní například (přístup na rdp stroje ve vnitřní síti LAN) se neuplatňuje filtr INPUT, ale uplatňuje se filtr FORWARD. Je to správně? Používám routerOS 3.9.
Chápal bych, že packet určen pro RDP dorazí na WAN rozhraní a uplatní se filtr INPUT, ale podle všeho se uplatňuje FORWARD (jakoby pro průchozí komunikaci).
Prosím Vás o vysvětlení.
Děkuji