Добрый день. Задача стоит такая, есть локальная сеть 192.168.0.0/24, Есть удаленный сервер (не в локалке) с реальным ip 5,5,5,5 Да, можно из сети напрямую по rdp подключиться к 5,5,5,5, все естественно работает. А хотелось бы замаскировать это подключение, сделать так, чтоб я стучался по rdp локальный адрес допустим 192.168.0.10 а меня микротик редиректил уже на 5,5,5,5
Самым простым способом, удалённый сервер становится локальным, если построить vpn сеть по технологии eoip. Тогда сервер будет в искомой 192.168.0.0/24, а территориально будет находиться далеко. И никаким traceroute не будет упоминание адреса 5.5.5.5. EoIP работает на статических адресах, если "офисный" WAN имеет статику и 5.5.5.5 - тоже, совсем не проблема. Если реальный белый статический ip имеется только с одной стороны, то соединяем любым vpn, а поверх оного, запускаем eoip.
С этим вариантом согласен, его я тоже вижу, спасибо. А если мы не ищем легких путей? ) Можно такой редирект в фаерволе настроить?