검색신공하여 설정하긴 했는데 큰 문제점이 있습니다.
헤어핀 이리 설정하니 잘동작은 됩니다.만....
/ip firewall nat
add chain=dstnat dst-address=외부아이피 protocol=tcp dst-port=80 \
action=dst-nat to-address=내부아이피 <나스내부주소 등록>
add chain=dstnat dst-address=외부아이피 protocol=tcp dst-port=443 \
action=dst-nat to-address=내부아이피 <나스내부주소 등록>
add chain=srcnat out-interface=WAN action=masquerade
여기서 외부ip는 유동ip인데 주소가 바뀌면 말짱 도루묵인데요... 좋은방법없을까요
다시 검색신공하여 다른방법이 있던데요..
add chain=dstnat dst-address=!192.168.1.1 protocol=tcp dst-port=80 \
action=dst-nat to-address=192.168.1.60 <나스내부주소 등록>
extra dst.address type=local
!표로 부정하면 된다고해서 해봤는데 잘되긴하는데 맞게 설정한건지요?
문상용
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
|
|