Mikrotik — как сделать чтобы из LAN был виден белый IP внешнего интерфейса? Имеется Mikrotik hAP ac Lite. На внешнем интерфейсе стоит внутренний айпи провайдера, на который он навешивает белый айпи через НАТ. На роутере настроен проброс портов на пару машин в локалку (видеорегистраторы на нестандартных портах). Снаружи всё работает отлично. Когда клиенты подключаются в офисе через этот-же роутер - у них не работает видеонаблюдение. Белый айпишник из локалки не виден. Из-за корявого софта от китайских региков не получается добавить один регик два раза с разными айпишниками (внешний и внутренний), софт зачем-то сверяет серийники. Собственно нужно сделать так, чтобы из WLAN сегмента был виден внешний адрес, ну или хотя-бы работали конкретные правила по пробросу портов. Сейчас проброс настроен через DST-Nat (приблизительно вот-так)
Зайдите в раздел IP -> Firewall на вашем Mikrotik.Создайте новое правило NAT с параметрами: Chain: srcnatOut. Interface: выберите ваш внешний интерфейсSrc. Address: адрес сегмента WLANAction: masqueradeДобавьте правило вверх списка, чтобы оно применялось первым.Попробуйте подключиться к видеорегистраторам из WLAN сегмента и проверьте, работает ли теперь доступ к внешнему IP.
Это правило NAT позволит транслировать адреса из сегмента WLAN в ваш внешний IP, таким образом ваш видеорегистратор будет виден с внешней стороны. Также убедитесь, что правила проброса портов настроены верно и указывают на правильные устройства в локальной сети.
:
Зайдите в раздел IP -> Firewall на вашем Mikrotik.Создайте новое правило NAT с параметрами:Chain: srcnatOut. Interface: выберите ваш внешний интерфейсSrc. Address: адрес сегмента WLANAction: masqueradeДобавьте правило вверх списка, чтобы оно применялось первым.Попробуйте подключиться к видеорегистраторам из WLAN сегмента и проверьте, работает ли теперь доступ к внешнему IP.
Это правило NAT позволит транслировать адреса из сегмента WLAN в ваш внешний IP, таким образом ваш видеорегистратор будет виден с внешней стороны. Также убедитесь, что правила проброса портов настроены верно и указывают на правильные устройства в локальной сети.