Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
Sytuacja wygląda tak:
Wewnątrz sieci stoi sobie centralka voip'a, na niej odpalony firewall wycinający cały ruch poza ruchem z sieci wewnętrznej.
Pomiędzy internetem i siecią wewnętrzną jest routerek Mikrotika z odpaloną maskaradą.
Teraz niespodzianka po przekierowaniu portów z Interneto poprzez mikrotika na centralke voip firewall na centralce (iptables) głupieje i nie filtruje pakietów ponieważ pakiety są traktowane jako pochodzące z routera a nie z Internetu.
i np. jak przekieruję same port bez filtrowania po IP na mikrotiku i odpalę filtrowanie na centralce po publicznych IP to wówczas do centralki wpadają wszyskie pakiety ponieważ zamiast publiczych IPiów centralka widzi wszystko jako ruch z portu wew. Mikrotika.
Panie Premierze jak żyć?
Coś zmienić na Mikrotiku... jak zmusić mikrotika aby przekazywał pakiety do wnętrza sieci na przekierowanych portach bez zmiany źródłowego adresu IP?
Offline
To żadna niespodzianka. Na tym właśnie polega idea NAT - na przepisaniu adresów
Ostatnio edytowany przez jurgensen (2013-12-11 09:29:36)
Offline
Strony: 1