[ notebookFun @ 31.07.2018. 12:18 ] @
Imam podesen dst-nat sa javne IP adrese na lokalnu IP (192.168.0.200). Na lokalnoj IP se nalazi jedan server i otvoreni su portovi 80 i 443.

Kada se pristupa spolja sve radi. Iz sigurnosnih razloga smo napravili VLAN guest (192.168.50.0/24) mrezu i tu sam stavio filter sa dropuje sve pakete izmedju
192.168.50.0/24 i 192.168.0.0/24 u oba pravca. E sad da li postoji neki nacin da pristupim ovom serveru sa ove guest mreze preko javne IP?

Kako da podesim ovaj filter exception da mogu preko javne da pridju a da ne mogu direktno na 192.168.0.200?

[ npero @ 31.07.2018. 14:31 ] @
Postoji, pogledaj na Mikrotik wiki Hairpin NAT pa ce dobiti neke ideje kako da maskiraj opseg taj iz VLAN.
Procitas, probas i reseis.