[ majstorovic @ 20.11.2007. 05:50 ] @
Ideja je da svi oni korisinici koji nisu na listi kad pokusaju da ucitaju bilo koji sajt budu redirektovani na prezentaciju koja je u lokalu.Masquerade je ukljucen za sve one koji se nalaze na listi, a redirekt bi dakle trebao da bude za sve one koji nisu na listi.Ovo se cini jako jednostavno ali ipak ne radi, u cemu je problem.
1 X ;;; Redirekt
chain=dstnat protocol=tcp dst-port=80 src-address-list=!list
action=dst-nat to-addresses=192.168.1.10 to-ports=80
Da napomenem redirekt radi normalno kad redirektujem sajtove koji su na netu...

[Ovu poruku je menjao majstorovic dana 20.11.2007. u 07:04 GMT+1]
[ Dusan Marjanovic @ 20.11.2007. 07:28 ] @
Mozda glupo pitanje ali...stoji ti X pored tog pravila, nadam se da si ga enable-ovao kada si to probao? :) Probaj i da skines src-address-list da vidis hoce li generalno da radi, pa onda dodatno zaostravaj kriterijume :)
[ majstorovic @ 20.11.2007. 07:47 ] @
ma pravilo radi i sa listom i bez ali samo sa sajtovima koji su na netu, znaci nece da redirektuje na sajt koji je u lokalu.
[ sdurut @ 20.11.2007. 08:26 ] @
Ovo sigurno radi

/ip firewall nat
chain=dstnat in-interface=pptp-Provajder dst-address=tvoja_javna_adresa protocol=tcp dst-port=80
action=dst-nat to-addresses=tvoja_lokalna_adresa to-ports=80

Obrati pažnju da ako pristupaš iz lokala ne možeš na javnu na kojoj je dst-nat uradjen.
[ majstorovic @ 20.11.2007. 09:18 ] @
Problem rijesen:
Code:

1   ;;; Redirekt
     chain=dstnat protocol=tcp dst-port=80 src-address-list=!list 
     action=dst-nat to-addresses=192.168.1.10 to-ports=80 

 2   chain=srcnat src-address-list=!list action=masquerade 

dakle ovo moze da koristi u situacijama kada imate otvoren sistem gde pri ulazu i zahtjevu za bilo kojim www potencijalni korisnik dobija vasu www adresu sa podatcima kako da se spoji na odredjenu mrezu, koga da kontaktira i sl.Dakle vid reklamiranja... Takodje se moze koristiti u situacijama obavjestavanja korisnika koji nisu na listi(onih koji nisu uplatili internet) da to ucine.Hvala svima na pomoci
[ Predrag Supurovic @ 21.11.2007. 10:05 ] @
DST nat radi ok ako je lokalni server povezan u drugi subnet, i na mikrotiku je preko zasebnog interfejsa.

Koliko sam uspeo da provalim, Mikrotik nece moci da uradi DST-NAT konekcije koja dolazi iz lokalne mreze, a da je vrati nazad u istu tu lokalnu mrezu.

Ne moras server imati na fizickom zasebnom interejsu ali mora biti na zasebnom ip opsegu, tako da mikrotik rutira saobracaj izmedju korisnika i tog servera.
[ Sasha_bn @ 23.11.2007. 09:42 ] @
Pa nemora ni biti na razlicitom opsegu nego samo moras da podesis scr-nat za clienta da dobija lokalnu adresu mikrotika.
[ Sasha_bn @ 24.11.2007. 11:34 ] @
Problem koji se javlja je zato sto kada redirektuje adresu na taj server na koji je redirektovan zahtev, vidi ip od routera.
Posto u slucaju kod majstorovica nije bilo src-nat-a za korisnike koje ce da redirektuje, router nije mogao da prosledi odgovor sa servera. Tako da taj odgovor uvek se zadrzavao na routeru a nije ga prosledjivao na klientu koji je poslao zahte. Zato treba podesiti src-nat koji sam gore naveo :D