Обратный NAT
-
@pupsoid said in Обратный NAT:
Вебку пф-а перевесьте со стандарных 80\443 на 8080\8443Зы. Схема жуткая ( Откуда 172.16.x.x взялось?
-
-
задача актуальна, достучаться любым способом с 192.168.50.2 до 192.168.1.1
-
@pupsoid
Здр
по идее проблем быть не должно при верно настроенной статической маршрутизации -
У ви-фи роутера есть ЛАН 10,56,х,х Зачем вам на его ВАН заходить? ВАН может быть вообще закрыт.
Пушьте роут до 10,56,х,х для 192,168,50,2 и пользуйте. -
@werter всё остальное что вы написали работает, надо зайти не на WAN, а на шлюз WANa. Для удаленной настройки модема.
-
@pupsoid
Пушьте роут. -
@werter подробнее?куда?кому?
-
Для начала
172,250,хх,хx НЕЛЬЗЯ пользовать для адресации в впн-сети.
Это РЕАЛЬНЫЕ адреса. Выбирайте из 172.16.0.0/12. Сменить надо.Далее. Пушьте роут туда, куда клиентам надо получить доступ.
И пушить надо с ОБЕИХ сторон в Вашем случае.
В вашем случае овпн-клиентам пушить роут до 192,168,1,1
А железке с антенкой добавить роут до 192,168,50,хНо есть нюанс. Скорее всего найдется клиент, у к-го локальная адресация ТОЖЕ 192,168,1,х
Песня про то, что НЕЛЬЗЯ пользовать 192,168,0|1,х НА РАБОТЕ на этом форуме поется в каждом 5-м посте (( Но мыши кушают и кушают кактус.
-
@werter там опечатка по факту 172.16.250.XXX, до железки с антенкой сначала достучаться надо чтобы маршрут ей сказать(((
-
@werter нет никаких клиентов и никаких адресаций нет и не будет, на микротике правило проброса работает на ура в одну строчку без всяких маршрутов, почему pf так ведет себя вот в чем вопрос
-
Вы пытаетесь попасть с впн-клиента 192,168,50,х на 192,168.1.1?
Для этого надо:- самом пф иметь маршрут до 192,168,1,1
- выдавать по овпн железке с антенной маршрут до 192,168,50,х
- выдавать впн-клиентам маршрут до 192,168,1,1