Eu tenho um load e apos ele uma rb 450 fazendo o controle dos clientes com o mk-auth e tive a intenção de acessar remotamente meu mkauth, porém apos aplicar as regras no firewall no load e rb funcionou perfeitamente externamente exibindo o ip publico de onde ta acessando do jeito que pretendia.
Agora vem a questão... dentro da minha rede n consigo ter acesso a central atraves do link de redirecionamento que vou colocar no meu site proprio com hospedagem externa. Ja tentei o mascaramento reverso e funcionou porem no acesso so aparece o ip do load quando acessa internamente qt externamente.
Gostaria de saber se existe alguma forma de redirecionar as portas e ter acesso externo e interno atraves do link mantendo o ip publico qd externamente e dos clientes da rede quando internamente?
meu link é esse: http://conectmais.ddns.ms:1881/central e o site www.conectmais.net
Respostas
faça uma regra de redirecionamento de porta no mikrotik, exemplo:
/ip firewall nat
chain=dstnat in-interface=sua interface de entrada protocol=tcp dst-port=80 action=dst-nat to-addresses=172.31.255.2 to-ports=80
Pedro, aqui na rede t assim:
NO LOAD BALANCE
/ip firewall nat
chain=dstnat in-interface=ppoe-out2 protocol=tcp dst-port=1881 action=dst-nat to-addresses=10.1.1.3 to-ports=1880
NO MIKROTIK SERVIDOR
/ip firewall nat
chain=dstnat in-interface=LINK protocol=tcp dst-port=1880 action=dst-nat to-addresses=172.31.255.2 to-ports=80
DESSA FORMA ESTÁ FUNCIONANDO EXTERNAMENTE COMO VC VIU NO LINK ACIMA, PORÉM DENTRO DA REDE NÃO É POSSIVEL ACESSAR PELO ENDEREÇO DO CHANGE http://conectmais.ddns.ms:1881 . A minha intenção é com que os clientes acessem a central de maneira universal, tanto dentro como fora da rede por um unico link e mantendo o ip de onde eles estão acessando.
Isso é possível?
faz desse jeito q vou postar em baixo e seja feliz
ip firewall nat
chain=dstnat in-interface=ppoe-out2 protocol=tcp dst-port=1881 action=dst-nat to-addresses=10.1.1.3 to-ports=1881
NO MIKROTIK SERVIDOR
/ip firewall nat
chain=dstnat in-interface=LINK protocol=tcp dst-port=1881 action=dst-nat to-addresses=172.31.255.2 to-ports=80
funcionou?
HA SO UMA COISA PRA N CONFUNDIR!
faz desse jeito q vou postar em baixo e seja feliz
LOAD
ip firewall nat
chain=dstnat in-interface=ppoe-out2 protocol=tcp dst-port=1881 action=dst-nat to-addresses=10.1.1.3 to-ports=1881
NO MIKROTIK SERVIDOR
/ip firewall nat
chain=dstnat in-interface=LINK protocol=tcp dst-port=1881 action=dst-nat to-addresses=172.31.255.2 to-ports=80
internamente não funcionou, porém descobri uma coisa. Quando o cliente está bloqueado o link funciona internamente como eu quero. vocês sabem me dizer o porque?
deve ter algo errado ai me add e me chama na segunda q te ajudo
levi@kzbrasilserrinha.com.br
ou kzbrasilserrinha.com.br
Olá Pablo boa noite, tenho o problema parecido. uso load de dois adsl e já está funcionando o meu acesso externamente ao meu mk-auth só através do http://ghi.sytes.net:93 só que se eu colocar este mesmo link de dentro da rede não abre o que deve está acontecendo.