❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

NAT 1:1 veřejná:privátní IP

Návody a problémy s konfigurací.
milanc
Příspěvky: 121
Registrován: 17 years ago
antispam: Ano

NAT 1:1 veřejná:privátní IP

Příspěvekod milanc » 12 years ago

Ahoj,
nějak marně bojuju s promapováním veřejné IP na privátní... Postupuji podle http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT (Destination NAT), vytvořením 2 pravidel. Nejsem si ale jistý pořadím. Na WAN rozhraní mám více veřejných IP.

Na klientovi se to chová docela podivně. Funguje mu jen icq, přitom dns má dostupné, stránky nejedou.
Asi to bude jen nějaká hloupost. Děkuji.

Kód: Vybrat vše

25   chain=srcnat action=masquerade src-address-list=povolene out-interface=ether9

27  chain=dstnat action=dst-nat to-addresses=10.0.22.24 dst-address={VerejnaIP}
28  chain=srcnat action=src-nat to-addresses={VerejnaIP} src-address=10.0.22.24
0 x
Chvalšiny.NET http://www.chvalsiny.net
Stránka zcela věnovaná RouterBOARDům! http://www.routerboard.sk
Osobní stránky http://milanc.chvalsiny.net

Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 14 years ago

Příspěvekod midnight_man » 12 years ago

chain - src nat
src.address - 10.0.22.24

action - src-nat
to address: (verejna IP)

pravidlo musíš posunúť nad všeobecné pravidlo maškarády.
0 x

milanc
Příspěvky: 121
Registrován: 17 years ago
antispam: Ano

Příspěvekod milanc » 12 years ago

Ahoj,
celkovou maškarádu jsem tedy přesunul až na samotný konec, nicméně tváří se to stále stejně. :(
0 x
Chvalšiny.NET http://www.chvalsiny.net
Stránka zcela věnovaná RouterBOARDům! http://www.routerboard.sk
Osobní stránky http://milanc.chvalsiny.net

milanc
Příspěvky: 121
Registrován: 17 years ago
antispam: Ano

Příspěvekod milanc » 12 years ago

Ahoj,
vyřešeno.

Problém nebyl v tom vlastním promapování, to bylo ok. Problém byl opravdu na DNS serveru, který překládal pouze požadavky z 10.0.0.0/8, nikoli však z veřejných IP (query refused). Stačilo tedy rozšířit allow-query. Díky!
0 x
Chvalšiny.NET http://www.chvalsiny.net
Stránka zcela věnovaná RouterBOARDům! http://www.routerboard.sk
Osobní stránky http://milanc.chvalsiny.net