Настройка NAT

Тема в разделе "Маршрутизация", создана пользователем Олег1990, 27 дек 2016.

  1. Илья Князев

    Илья Князев Администратор Команда форума

    Не вижу ошибки. Счетчики на правилах NAT "тикают"?
     
  2. Олег1990

    Олег1990 Участник

  3. Илья Князев

    Илья Князев Администратор Команда форума

    Так. Счетчики тикают. Вывод - NAT работает.
    Копаем
    1. Куда смотрит Default Gateway на хосте куда пробросили порты.
    2. Нет ли на этом хосте файрволла.
    3. Меняет ли роутер TCP MSS (Есть ли правила в Mangle)
     
  4. Олег1990

    Олег1990 Участник

    Файрвола на хосте нет, а Default Gateway это где можно посмотреть? mikrotik mangle.jpg
     
  5. Илья Князев

    Илья Князев Администратор Команда форума

    На хосте шлюз по умолчанию равен адресу микротика?
     
  6. Олег1990

    Олег1990 Участник

    Да. Внутреннему адресу: 192.168.1.11
     
  7. Илья Князев

    Илья Князев Администратор Команда форума

    Копайте в направлении файрволла на хосте.
    Можете для теста (сразу потом выключить) повесить в NAT правило
    /ip firewall nat
    add chain=srcnat action=masquerade
    Это приведет к тому, что сервер будет получать пакеты с адреса маршрутизатора. Если заработает - точно файрволл на сервере.
    Обратите внимание, что правило опасное. После теста сразу отключайте.
     
  8. Олег1990

    Олег1990 Участник

    Сетевые настройки Web-сервера Сетевые настройки Web-server.jpg
     
  9. Олег1990

    Олег1990 Участник

    Состояние файервола файрвол web-server.jpg
     
  10. Олег1990

    Олег1990 Участник

    Попробовал как вы сказали, но что-то все равно не хочет Правило NAT.jpg
     
  11. Илья Князев

    Илья Князев Администратор Команда форума

    А на сервер пакеты приходят?
     
  12. Олег1990

    Олег1990 Участник

    адрес web-сервера пингуется, потерь нет web-server ping.jpg
     
  13. Олег1990

    Олег1990 Участник

    поясню ситуацию. Сейчас в сети у нас стоит прокси PFsense. Он раздает DHCP на всю сеть и интернет от одного провайдера. На Микротике есть другая линия интернета другого провайдера, но DHCP отключен. Т.е. если на каком-нибудь компьютере задать статический ip-адрес и шлюзом прописать ip-адрес микротика, то будет раздаваться уже интернет от Микротика. DHCP off.jpg
     
  14. Олег1990

    Олег1990 Участник

    ping до web-сервера через mikrotik ping Mikrotik.jpg
     
  15. Илья Князев

    Илья Князев Администратор Команда форума

    На сервер пакет приходит? Есть возможность сниффером посмотреть? Если приходят - попробуйте:
    /ip firewall mangle
    add chain=forward action=clear-df
     
  16. Олег1990

    Олег1990 Участник

    Во вкладке IP -> Firewall -> Connections адреса web-сервера (192.168.1.8) не наблюдается. IP-адрес моего компьютера: 192.168.1.92. Mikrotik Connections.jpg
     
  17. Илья Князев

    Илья Князев Администратор Команда форума

    А вы изнутри сети проверяете?
     
  18. Олег1990

    Олег1990 Участник

    Если зайти по внешнему ip-адресу микротика по порту 8033, то выходит во это: mikrotik внешка.jpg
     
  19. Олег1990

    Олег1990 Участник

    не проходит пинг по интерфейсу pppoe-out1 (интернет) Ping pppoe.jpg
     
  20. Илья Князев

    Илья Князев Администратор Команда форума

    Он и не должен проходить, т.к. пакет улетает в интернет.