Можно ли настроить NAT в пределах одной сети? Имеем сервер в отдельном сегменте с IP 192.168.10.10 Имеем локальную сеть 192.168.0.0/24 Шлюз - Микротик 192.168.0.1 /ip firewall nat add action=dst-nat chain=dstnat dst-address=192.168.0.1 dst-port=3389 \ in-interface=bridge protocol=tcp to-addresses=192.168.10.10 to-ports=3389 Когда пользователи в локальной сети по RDP стучатся на 192.168.0.1 - нормально попадают на этот сервер Сейчас понадобилось временно перенести сервер в эту же локальную сеть Запись add action=dst-nat chain=dstnat dst-address=192.168.0.1 dst-port=3389 \ in-interface=bridge protocol=tcp to-addresses=192.168.0.10 to-ports=3389 не работает Есть ли варианты решения без перенастройки пользователей?

9 Фев в 19:53
69 +1
0
Ответы
1

Да, в данном случае можно использовать SNAT (Source NAT) вместо DNAT (Destination NAT) для достижения желаемого результата.

Вы можете добавить следующее правило NAT для перенаправления исходящих пакетов от сервера внутри сети на новый IP:

/ip firewall nat add action=src-nat chain=srcnat src-address=192.168.0.10 dst-address=192.168.0.1 \
in-interface=bridge protocol=tcp src-port=3389 to-addresses=192.168.0.1 to-ports=3389

Это правило будет перенаправлять пакеты, исходящие от сервера с IP 192.168.0.10 на IP адрес 192.168.0.1, что позволит пользователям использовать тот же адрес для подключения, не изменяя исходные настройки.

Пожалуйста, убедитесь, что ваш маршрутизатор или файрвол не блокирует эти пакеты и правило применено правильно.

16 Апр в 15:37
Не можешь разобраться в этой теме?
Обратись за помощью к экспертам
Название заказа не должно быть пустым
Введите email
Бесплатные доработки
Гарантированные бесплатные доработки
Быстрое выполнение
Быстрое выполнение от 2 часов
Проверка работы
Проверка работы на плагиат
Интересные статьи из справочника
Поможем написать учебную работу
Название заказа не должно быть пустым
Введите email
Доверьте свою работу экспертам
Разместите заказ
Наша система отправит ваш заказ на оценку 92 588 авторам
Первые отклики появятся уже в течение 10 минут
Прямой эфир