Перенаправление трафика 80 порта

Тема в разделе "Маршрутизация", создана пользователем Иван, 14 май 2015.

  1. Иван

    Иван Участник

    Здравствуйте !
    Сеть1 10.0.0.0/24 из нее поднимается VPN до Сеть2 192.168.1.0/24.
    Прописан маршрут что бы иметь доступ из Сеть1 до Сеть2 и сделано правило маскарадинг.
    Всё чудесно работает. Нужно сделать, что бы трафик по портам 80 и 443 из Сеть1 шел через микротик
    из Сеть2. Что сделал я:
    В правиле маскарадинга, который ведёт на внешний интерфейс, разрешаю всё, кроме 80 и 443 порта, а в правиле маскарадинга, которое ведет на PPP, разрешаю 80 и 443.
    Вообщем не работает, но при этом сайты пингуются. Подскажите, пожалуйста, где ошибся ?
     
  2. Илья Князев

    Илья Князев Администратор Команда форума

    Ничего не понял.
    Если вы хотите опубликовать порты 80 и 443, то это dst-nat, а не маскарадинг.
     
  3. Иван

    Иван Участник

    Нужно что бы в Сеть1 весь трафик шел через провайдера Сеть1, кроме трафика по 80 и 443 порту. Нужно что он шел через VPN
     
  4. Илья Князев

    Илья Князев Администратор Команда форума

    Вам надо в /ip firewall mangle отмаркировать маршрут для пакетов идущих на порты 80 и 443.
    В /ip routes добавить маршрут с маркировкой.
     
  5. Иван

    Иван Участник

    окей, спс.
     
  6. Иван

    Иван Участник

    Попробовал и не понял, как делать.
    Я в mangle создаю в цепочке forward протокол-tcp any port- 80,443 action - mark packet , New packet Mark - Web . Правильно ?
    А что делать в маршрутах ?
    Подскажите, где почитать про маркировку пакетов, пжлатса.
     
  7. Илья Князев

    Илья Князев Администратор Команда форума

    Вам надо маркировать маршрут, а не пакет
     
  8. Иван

    Иван Участник

    Блин, можно простой пример, пжалста ?
     
  9. Илья Князев

    Илья Князев Администратор Команда форума

    Код:
    /ip firewall mangle
    add action=mark-routing chain=prerouting dst-port=80,443 new-routing-mark=ISP1 \
        protocol=tcp
    /ip route
    add dst-address=0.0.0.0/0 gateway=VPN_Interface routing-mark=ISP1 
     
  10. Иван

    Иван Участник

    Супер. На каком этапе обучения разбирают такого рода задачи ?
     
  11. Илья Князев

    Илья Князев Администратор Команда форума

    MTCRE и немного на MTCTCE