| |
|
Nefunkční NAT na Mikrotiku - řešení
Provider mi změnil pevnou IP adresu za jinou -přímou, kterou jsem si změnil i na Mikrotiku. Jenže z venku www stránky fungovaly a z mého PC v LAN ani ťuk.
Směrování na můj webserver, které jsem měl nastavené
add action=dst-nat chain=dstnat comment=Webserver disabled=no dst-address=\
176.90.11.5 dst-port=80 protocol=tcp to-addresses=192.168.1.5 \
to-ports=80
nefungovalo z LANky.
Pomohl až mistr Google a 3 příkazy
add action=dst-nat chain=dstnat comment=TEST disabled=no dst-port=80 \
in-interface=ether1 protocol=tcp to-addresses=192.168.1.5 \
to-ports=80
add action=dst-nat chain=dstnat comment=test2 disabled=no dst-address=\
!192.168.1.0/24 dst-address-type=local dst-port=80 protocol=tcp \
to-addresses=192.168.1.5
add action=masquerade chain=srcnat comment=test3 disabled=no protocol=tcp \
src-address=192.168.1.0/24
176.90.11.5 ...WAN pevná IP
192.168.1.5....IP v LAN Webserveru
192.168.1.0/24 ....LAN
ether1 .....WAN
Bez nich směrování na PC nefunguje. Na to bych teda nepřišel.










