Forum
Merhaba arkadaşlar
Mikrotik router OS 6.x sürümünü kullanarak 46.45.xxx.xxx ip adresimize 80 portundan gelen istekleri 192.168.99.100 local ip üzerindeki web servere yönlendiriyoruz. Yönlendirme sorunsuz çalışıyor. Site açılıyor fakat siteye giriş yapmış ip adresi olarak firewall local ip adresi olan 192.168.99.101 görünüyor. Siteye giren tüm kullanıcıların ip adresleri firewall ip adresi olarak görünüyor. Kullanıcıların gerçek ip adresleri görünmüyor.
Port yönlendirme işlemi şu scriptler ile yapıldı.
add chain=srcnat action=masquerade out-interface=WAN
add chain=srcnat action=masquerade protocol=tcp src-address=LAN-NET/24
add chain=dstnat action=dst-nat to-addresses=SERVER_IP protocol=tcp dst-address=!LAN-NET/24 dst-address-type=local dst-port=80
Sizce sorun ne olabilir yardımlarınızı bekliyorum.
Yardımcı olacak var mı arkadaşlar ?
Selamlar
Düzenlemelerinizi aşağıdaki link'e göre yapabilir misiniz?
Lokal ağda bilgisayarların ulaşması için sunucu bilgisayarın 1433 nolu portunu açmak istiyorum.
Mikrotik haricinde başka yerde ayar yapmaya gerek var mıdır?
dstnat, srcnat bütün ihtimalleri denedim olmadı.
Local'de SQL'e ulaşmak için firewall (mikrotik) tarafında herhangi bir ayar yapmanıza gerek yok. SQL tarafında ayarları yapmanız yeterli olacaktır.
ip firewall nat add chain=dstnat dst-address=DIŞ_İP_ADRESİNİZ protocol=tcp dst-port=80 \
action=dst-nat to-addresses=192.168.1.101 to-ports=80
şeklinde yönlendirebilirsiniz
iyi çalışmalar