Boa tarde presados,
Configurei o dst nat do meu ip válido para um ip privado de um cliente. quando tento acessar de fora da minha rede funciona perfeitamente, porém quando eu tento acessar de dentro da minha rede não funciona, não sei o porque. Obs: funciona normalmente com o ip privado na rede local.
o cliente autentica via PPPOE,
segue as configurações atuais. (não estranhem a quantidade, trata-se de 2 dvrs, e portas web, serviço e mobile)
6 ;;; REDIRECIONAMENTO - CENTRAL SUPERM.
chain=dstnat action=dst-nat to-addresses=172.16.50.9 to-ports=91 protocol=tcp dst-address=177.71.51.18
in-interface=ether1 dst-port=91
7 ;;; REDIRECIONAMENTO - CENTRAL SUPERM.
chain=dstnat action=dst-nat to-addresses=172.16.50.9 to-ports=34568 protocol=tcp dst-address=177.71.51.18
in-interface=ether1 dst-port=34568
8 ;;; REDIRECIONAMENTO - CENTRAL SUPERM.
chain=dstnat action=dst-nat to-addresses=172.16.50.9 to-ports=30003 protocol=tcp dst-address=177.71.51.18
in-interface=ether1 dst-port=30003
9 ;;; REDIRECIONAMENTO - CENTRAL SUPERM.
chain=dstnat action=dst-nat to-addresses=172.16.50.9 to-ports=90 protocol=tcp dst-address=177.71.51.18
in-interface=ether1 dst-port=90
10 ;;; REDIRECIONAMENTO - CENTRAL SUPERM.
chain=dstnat action=dst-nat to-addresses=172.16.50.9 to-ports=30002 protocol=tcp dst-address=177.71.51.18
in-interface=ether1 dst-port=30002
11 ;;; REDIRECIONAMENTO - CENTRAL SUPERM.
chain=dstnat action=dst-nat to-addresses=172.16.50.9 to-ports=34567 protocol=tcp dst-address=177.71.51.18
in-interface=ether1 dst-port=34567



Respostas
Bom dia Jônata,
Você colocou na sua regra: in-interface=ether1
Se esta for a interface do link, isso significa que a regra só funciona pra conexões que vem de fora. E os clientes dentro da sua rede, que provavelmente saem por outra interface, a regra não vale pra eles. Apaga esse campo in-interface=ether1 e testa.
Está precisando turbinar o seu provedor? Oferecemos consultoria total em Mikrotik, MK-AUTH, Rádio Enlace, Servidores, etc.
Contamos com Data Center próprio, Sistema de Monitoramento e Suporte para provedores.
Solicite um orçamento!
Acesse:
www.verdante.com.br
verdante@verdante.com.br
Skype: nephilinturbo
Desculpe pedro, erro de expressão.
o cliente pega IP privado. o válido está no Mikrotik
mais se o cliente recebe ip valido pq redirecionar ??
Jônata Kálil de Assis Lopes disse:
Andei lendo que para resolver esse tipo de problema o netmap é uma boa solução.. preciso de uma alternativa, pois o cliente tem um comercio em um braço de mesa, e sua casa é de outro braço porém suas conexões sai do mesmo servidor. Não tem lógica ter que configurar duas conexões uma IP privado e uma Pública tem que ter uma solução.
Obrigado pela ajuda Rogério.
Dentro da sua rede tem de usar o ip que o cliente pega no pppoe e não valido...