Tengo un servidor dedicado e instalé VMWare-Esxi como sistema operativo principal.
Luego, agregué 4 VM en VMWare-Esxi:
VM1 - Windows Server 2008 - Local IP 192.168.100.10
VM2 - Windows Server 2008 - Local IP 192.168.100.11
VM3 - Windows Server 2008 - Local IP 192.168.100.12
VM4 - Mikrotik Router 6.6 - Public IP 149.252.96.29 // definitely it's not my real IP :)
¿Lo que quiero hacer?
Quiero implementar el reenvío de puertos en el enrutador Mikrotik a máquinas virtuales locales de esta manera:
149.252.96.29:1573 == reenviar a => 192.168.100.10:3389
149.252.96.29:1574 == reenviar a => 192.168.100.11:3389
149.252.96.29:1575 == reenviar a => 192.168.100.12:3389
La pregunta principal:
La pregunta principal es que no sé cómo agregar las VM con IP local al enrutador Mikrotik.
Cualquier ayuda sería muy apreciada.
Respuesta1
Tienes que usar Dnat
una acción en nat
una pestaña firewall
como esta:
/ip firewall nat add chain=dstnat dst-address=149.252.96.29 protocol=tcp dst-port=1573 action=dst-nat to-addresses=192.168.100.10 to-ports=3389
/ip firewall nat add chain=dstnat dst-address=149.252.96.29 protocol=tcp dst-port=1574 action=dst-nat to-addresses=192.168.100.11 to-ports=3389
/ip firewall nat add chain=dstnat dst-address=149.252.96.29 protocol=tcp dst-port=1575 action=dst-nat to-addresses=192.168.100.12 to-ports=3389
Por supuesto, debes tener una dirección IP en el rango 192.168.100.x en el mikrotik para poder contactar con los servidores.
-
Y posiblemente, si tiene algunas reglas de denegación en mikrotik Firewall, aquí está el código para permitir el paso de estas conexiones:
/ip firewall filter add place-before=0 chain=forward protocol=tcp dst-port=3389 action=accept