假設
DMZ MAIL SERVER 192.168.1.1
DMZ GW:192.168.1.254
LAN GW:10.10.10.254
小弟測試發現一個問題,10.10.10.10 LAN端連到DMZ存取SERVER,MAIL SERVER上的連入IP都顯示192.168.1.254,而非10.10.10.10,請問在RouterOS上如果想看到LAN端連線IP,那邊需要特別設定與注意?謝謝。
fireflybug wrote:
假設
DMZ MAIL SERVER 192.168.1.1
DMZ GW:192.168.1.254
LAN GW:10.10.10.254
小弟測試發現一個問題,10.10.10.10 LAN端連到DMZ存取SERVER,MAIL SERVER上的連入IP都顯示192.168.1.254,而非10.10.10.10,請問在RouterOS上如果想看到LAN端連線IP,那邊需要特別設定與注意?謝謝。
firewall nat 改成這樣應該就可以,192.168.1.0/24 如果你的 subnet 不是24請改成正確的。
下面的命令是代表 10.10.0.0/16 去到 192.168.1.0/24 是走路由,而去其他的都是 NAT,這樣 mail server 看到的才會是正確的ip,否則看到的都是 NAT 後的IP,。
add action=masquerade chain=srcnat disabled=no dst-address=!192.168.1.0/24 \
src-address=10.10.0.0/16
內文搜尋

X