У меня есть выделенный сервер, на котором в качестве основной ОС установлена VMWare-Esxi.
Затем я добавил 4 виртуальные машины на VMWare-Esxi:
VM1 - Windows Server 2008 - Local IP 192.168.100.10
VM2 - Windows Server 2008 - Local IP 192.168.100.11
VM3 - Windows Server 2008 - Local IP 192.168.100.12
VM4 - Mikrotik Router 6.6 - Public IP 149.252.96.29 // definitely it's not my real IP :)
Что я хочу сделать?
Я хочу реализовать переадресацию портов на маршрутизаторе Mikrotik на локальные виртуальные машины следующим образом:
149.252.96.29:1573 == переслать на => 192.168.100.10:3389
149.252.96.29:1574 == переслать на => 192.168.100.11:3389
149.252.96.29:1575 == переслать на => 192.168.100.12:3389
Главный вопрос:
Главный вопрос в том, что я не знаю, как добавить виртуальные машины с локальными IP в маршрутизатор Mikrotik?
Любая помощь будет высоко оценена.
решение1
Вам необходимо использовать Dnat
действие на nat
вкладке, firewall
например:
/ip firewall nat add chain=dstnat dst-address=149.252.96.29 protocol=tcp dst-port=1573 action=dst-nat to-addresses=192.168.100.10 to-ports=3389
/ip firewall nat add chain=dstnat dst-address=149.252.96.29 protocol=tcp dst-port=1574 action=dst-nat to-addresses=192.168.100.11 to-ports=3389
/ip firewall nat add chain=dstnat dst-address=149.252.96.29 protocol=tcp dst-port=1575 action=dst-nat to-addresses=192.168.100.12 to-ports=3389
Конечно, у вас должен быть IP-адрес в диапазоне 192.168.100.x на mikrotik, чтобы иметь возможность связаться с серверами.
-
И, возможно, если у вас есть какие-либо запрещающие правила на брандмауэре mikrotik, вот код, разрешающий прохождение этих подключений:
/ip firewall filter add place-before=0 chain=forward protocol=tcp dst-port=3389 action=accept