Как пробросить гостевую сеть к компу в ДАТАцентре? Приветствую! Дано: Маршрутизатор MIkrotik - ip 192.168.13.1 RB2011 - CAPsMAN - ip 192.168.13.76 На CAPsMAN гостевая подсеть 10.222.231.0/24 (Relay c 13.1) - полный доступ к 13.0/24 На 13.1 настроен IPsec к Датацентру (ip 178.163.25.5) Комп в Датацентре - ip 192.168.0.51 Как пробросить гостей из WiFI 10.222.231.0/24 к компу в Датацентре 192.168.0.51? На сколько я понимаю натить точно ничего не надо.
Для проброса гостевой сети к компьютеру в датацентре можно использовать порт-форвардинг на маршрутизаторе Mikrotik. Вам нужно создать правило NAT на маршрутизаторе, которое будет перенаправлять трафик с внешнего интерфейса, связанного с гостевой сетью, на внутренний IP адрес компьютера в датацентре.
Вот пример команды для создания правила NAT на маршрутизаторе Mikrotik:
Где "порт-гостевой-сети" - порт, на котором принимается трафик в гостевой сети, например порт 80 для HTTP трафика.
Таким образом, весь трафик, приходящий на внешний IP адрес 178.163.25.5 и порт-гостевой-сети, будет перенаправлен на внутренний IP адрес компьютера 192.168.0.51 в датацентре.
Для проброса гостевой сети к компьютеру в датацентре можно использовать порт-форвардинг на маршрутизаторе Mikrotik. Вам нужно создать правило NAT на маршрутизаторе, которое будет перенаправлять трафик с внешнего интерфейса, связанного с гостевой сетью, на внутренний IP адрес компьютера в датацентре.
Вот пример команды для создания правила NAT на маршрутизаторе Mikrotik:
/ip firewall nat add chain=dstnat dst-address=178.163.25.5 protocol=tcp dst-port=порт-гостевой-сети action=dst-nat to-address=192.168.0.51
Где "порт-гостевой-сети" - порт, на котором принимается трафик в гостевой сети, например порт 80 для HTTP трафика.
Таким образом, весь трафик, приходящий на внешний IP адрес 178.163.25.5 и порт-гостевой-сети, будет перенаправлен на внутренний IP адрес компьютера 192.168.0.51 в датацентре.