Как настроить доступ к серверу при подключении через vpn чтобы dhcp не занимал адрес? Здравствуйте.
В данный момент есть сервер openvpn сервер на pritunl. + есть mikrotik rb4011
Адрес сервера 192.168.0.5, там крутятся пара локальных сервисов. И иногда до подключения к vpn этот адрес уже занят дома у сотрудника.
В данный момент dns в windows server не настроен.
Возникает вопрос, как настроить переадресацию чтобы доступ с одного локального ip переадресовывался на один порт сервера, а с другого на другой порт? Тогда уже можно будет завести локальный dns.
Либо если есть другое решение которое позволит отложить внедрение днс (желательно, по своим причинам) и настроить так чтобы не затронуло пользователей (смена адресов и тд), то буду рад слышать.

13 Ноя 2020 в 19:48
150 +1
0
Ответы
1

Для решения данной проблемы, вы можете использовать портовый перенаправление (port forwarding) на маршрутизаторе Mikrotik. Это позволит перенаправлять трафик с определенных внешних IP-адресов на определенные порты сервера.

В вашем случае, вы можете настроить портовое перенаправление на маршрутизаторе Mikrotik следующим образом:

Откройте веб-интерфейс маршрутизатора Mikrotik и перейдите в раздел IP -> Firewall -> NAT.

Нажмите на кнопку "Add new" для создания нового правила NAT.

В разделе "General" укажите следующие параметры:

Chain: dstnatProtocol: TCPDst. Port: указанный порт сервера (например, 80 для HTTP)

В разделе "Action" укажите следующие параметры:

Action: dst-natTo Addresses: IP-адрес вашего сервера (192.168.0.5)To Ports: порт сервера, на который нужно перенаправить трафик

В разделе "Dst. Address" укажите IP-адрес, с которого будет происходить перенаправление (локальный IP-адрес пользователя).

Сохраните настройки.

Повторите эти шаги для каждого порта сервера, на который вы хотите перенаправить трафик с разных локальных IP-адресов.

После настройки портового перенаправления, вы сможете направлять трафик с разных локальных IP-адресов на определенные порты сервера, избегая конфликтов с DHCP. Данное решение не требует изменения IP-адресов пользователей и позволит вам отложить внедрение DNS.

Надеюсь, это поможет вам решить вашу проблему. Если у вас возникнут дополнительные вопросы или потребуется дополнительная помощь, не стесняйтесь обращаться.

17 Апр 2024 в 22:06
Не можешь разобраться в этой теме?
Обратись за помощью к экспертам
Гарантированные бесплатные доработки в течение 1 года
Быстрое выполнение от 2 часов
Проверка работы на плагиат
Поможем написать учебную работу
Прямой эфир