Chào mọi người,
Tôi đang gặp vấn đề khi triển khai NAT trên MikroTik Routers
Môi hình kết nối của tôi như sau:
internet <--->router <---> switch <---> sever
Router wan IP = 113.161.8.xxx (static)
Router LAN IP = 192.168.1.1 (static)
Sever IP = 192.168.1.7 (static)
Tôi muốn toàn bộ truy cập vào IP 113.161.8.xxx sẽ được NAT vào server 192.168.1.7
Tôi tạo 2 rule firewall cho MikroTik Routers như sau:
Code:
add chain=dstnat dst-address=113.161.8.xxx action=dst-nat to-addresses=192.168.1.7 disabled=no
add chain=srcnat src-address=192.168.1.7 action=src-nat to-addresses=113.161.8.xxx disabled=no
Trên 192.168.1.7 tôi có dịch vụ MySQL port 3306.
Tôi thử telnel đến 113.161.1.xxx:3306, nhưng telnet báo lỗi kết nối.
Xem trên log của MikroTik Routers
Code:
00:39:06 firewall,info dstnat: in:ether2-master-local out:(none), proto TCP (SYN), 192.168.1.9:7426->113.161.8.175:3306, len 52
00:39:15 firewall,info dstnat: in:ether2-master-local out:(none), proto TCP (SYN), 192.168.1.9:7426->192.168.1.7:3306, len 48
Xem tcptrack -i eth0 trên máy 192.168.1.7
có connect nhưng log mysql không có gì cả.
Nhờ mọi người tư vấn giúp tôi, thanks!