<?xml version='1.0' encoding="utf-8"?>
      <rss version='2.0'>
      <channel>
      <title>Форум на Исходниках.RU</title>
      <link>https://forum.sources.ru</link>
      <description>Форум на Исходниках.RU</description>
      <generator>Форум на Исходниках.RU</generator>
  	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=430803&amp;view=findpost&amp;p=3880565</guid>
        <pubDate>Mon, 31 Oct 2022 20:57:49 +0000</pubDate>
        <title>Проброс 2 внешних портов на 1 сервер с 2 nic</title>
        <link>https://forum.sources.ru/index.php?showtopic=430803&amp;view=findpost&amp;p=3880565</link>
        <description><![CDATA[^D^ima: Победил наконец:<br>
<div class='tag-code'><span class='pre_code'></span><div class='code  code_collapsed ' title='Подсветка синтаксиса доступна зарегистрированным участникам Форума.' style=''><div><div><ol type="1"><div class="code_line">chain=dstnat action=netmap to-addresses=192.168.1.90 to-ports=3389 protocol=tcp dst-port=3001 log=no log-prefix=&quot;&quot;</div><div class="code_line">&nbsp;</div><div class="code_line">chain=srcnat action=src-nat to-addresses=192.168.1.250 protocol=tcp dst-address=192.168.1.90 dst-port=3389 log=no log-prefix=&quot;&quot;</div></ol></div></div></div></div><script>preloadCodeButtons('1');</script>]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=430803&amp;view=findpost&amp;p=3880564</guid>
        <pubDate>Mon, 31 Oct 2022 18:15:27 +0000</pubDate>
        <title>Проброс 2 внешних портов на 1 сервер с 2 nic</title>
        <link>https://forum.sources.ru/index.php?showtopic=430803&amp;view=findpost&amp;p=3880564</link>
        <description><![CDATA[Akina: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=430803&view=findpost&p=3880506'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>^D^ima &#064; <time class="tag-quote__quoted-time" datetime="2022-10-31T06:31:07+00:00">31.10.22, 06:31</time></span><div class='quote '>от внешнего адреса интернета.</div></div><br>
Это неверно. И именно это и есть источник наблюдаемой проблемы.<br>
<br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=430803&view=findpost&p=3880506'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>^D^ima &#064; <time class="tag-quote__quoted-time" datetime="2022-10-31T06:31:07+00:00">31.10.22, 06:31</time></span><div class='quote '>По всем мануалам мы делаем просто dst-nat для проброса портов а обратно отрабатывает маскарадинг</div></div><br>
Просто ни один мануал не рассматривает доступа по маршруту, отличающемуся от дефолтного.]]></description>
        <author>Akina</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=430803&amp;view=findpost&amp;p=3880506</guid>
        <pubDate>Mon, 31 Oct 2022 06:31:07 +0000</pubDate>
        <title>Проброс 2 внешних портов на 1 сервер с 2 nic</title>
        <link>https://forum.sources.ru/index.php?showtopic=430803&amp;view=findpost&amp;p=3880506</link>
        <description><![CDATA[^D^ima: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=430803&view=findpost&p=3880503'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Akina &#064; <time class="tag-quote__quoted-time" datetime="2022-10-31T05:39:25+00:00">31.10.22, 05:39</time></span><div class='quote '>А от какого адреса приходят эти пакеты?</div></div><br>
от внешнего адреса интернета. Отрабатывает dst-nat<br>
<br>
<strong class='tag-b'>Gonarh</strong><br>
<div class="tag-spoiler spoiler closed"><div class="spoiler_header" onclick="openCloseParent(this)">Скрытый текст</div><div class="body">strict - Strict mode as defined in RFC3704 Strict Reverse Path. Each incoming packet is tested against the FIB and if the interface is not the best reverse path the packet check will fail. By default failed packets are discarded.</div></div><br>
Как это перевести на русский? <br>
<br>
<span class="tag-color tag-color-named" data-value="mergepost" style="color: mergepost"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2022-10-31T06:34:29+00:00">31.10.22, 06:34</time></span></span><br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=430803&view=findpost&p=3880503'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Akina &#064; <time class="tag-quote__quoted-time" datetime="2022-10-31T05:39:25+00:00">31.10.22, 05:39</time></span><div class='quote '>не выполняет подмену истинного адреса источника на свой.</div></div><br>
По всем мануалам мы делаем просто dst-nat для проброса портов а обратно отрабатывает маскарадинг]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=430803&amp;view=findpost&amp;p=3880503</guid>
        <pubDate>Mon, 31 Oct 2022 05:39:25 +0000</pubDate>
        <title>Проброс 2 внешних портов на 1 сервер с 2 nic</title>
        <link>https://forum.sources.ru/index.php?showtopic=430803&amp;view=findpost&amp;p=3880503</link>
        <description><![CDATA[Akina: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=430803&view=findpost&p=3880493'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>^D^ima &#064; <time class="tag-quote__quoted-time" datetime="2022-10-30T19:27:21+00:00">30.10.22, 19:27</time></span><div class='quote '>wireshark показывает что микрот отрабатывает и внешнее RDP на 3001 приходит на IP 192.168.1.90</div></div><br>
А от какого адреса приходят эти пакеты? Должны приходить от 192.168.1.250, и при этом дефолтный маршрут вообще не при чём... если ответ идёт в соответствии с таблицей маршрутизации на дефолтный гейт, значит, микротик неправильно пробрасывает порт, не выполняет подмену истинного адреса источника на свой.<br>
<br>
PS. Я бы предложил порыться тут: <a class='tag-url' href='https://forummikrotik.ru/viewforum.php?f=15' target='_blank'>https://forummikrotik.ru/viewforum.php?f=15</a>]]></description>
        <author>Akina</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=430803&amp;view=findpost&amp;p=3880500</guid>
        <pubDate>Mon, 31 Oct 2022 04:49:45 +0000</pubDate>
        <title>Проброс 2 внешних портов на 1 сервер с 2 nic</title>
        <link>https://forum.sources.ru/index.php?showtopic=430803&amp;view=findpost&amp;p=3880500</link>
        <description><![CDATA[Gonarh: Копай в сторону / ip settings rp-filter]]></description>
        <author>Gonarh</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=430803&amp;view=findpost&amp;p=3880493</guid>
        <pubDate>Sun, 30 Oct 2022 19:27:21 +0000</pubDate>
        <title>Проброс 2 внешних портов на 1 сервер с 2 nic</title>
        <link>https://forum.sources.ru/index.php?showtopic=430803&amp;view=findpost&amp;p=3880493</link>
        <description><![CDATA[^D^ima: Коллеги, помогите понять.<br>Сервер(Windows server 2016) в локальной сети, 2 nic с разными подсетями(IP 192.168.0.90 mask 255.255.255.0, IP 192.168.1.90 mask 255.255.255.0). <br>Микротик IP 192.168.0.250, IP 192.168.1.250<br>Я хочу подключаться к серверу через интернет через RDP по разным портам(3000 и 3001 на разные интерфейсы сервера). Нужно пробросить с микротика.<br><br>Интернет - RDP 3000 - mikrotik - server NIC 1 <br>Интернет - RDP 3001 - mikrotik - server NIC 2<br><br>1 порт пробрасывается (dst-nat ), со вторым проблема. т.к. на сервере может быть только 1 шлюз по умолчанию и проброшенный через dst-nat пакет на NIC2  IP 192.168.1.90 (как я понял) пытается уйти через NIC1  IP 192.168.0.90 и связь не работает.<br>wireshark показывает что микрот отрабатывает и внешнее RDP на 3001 приходит на  IP 192.168.1.90<br><br>Я так понимаю что для порта 3001 нужно не только менять адрес назначения dst-nat 192.168.1.90 но и src-nat на IP микрота 192.168.1.250.<br>Так ли это? Если да, как одновременно сделать для входящего подключения именно на порт 3001 и src-nat и dst-nat? Но если сделать src-nat то как потом сделать обратное преобразование?  :crazy:  <br><br>Можно сделать статические маршруты на сервере, но это будет работать только для определенных внешних адресов, и то получается что с 1 внешнего адреса я смогу подключаться на 3000 порт а с другого на 3001]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      </channel>
      </rss>
	