Добрый день, помогите разобраться, плиз, скилла не хватает. Начинаю только разбираться в этой теме, так что просьба сильно не кидаться тапками.
Роутер AR6120 (V300R019C10SPC300)
Задача проброса портов через роутер на контроллер, находящийся в локальной сети как и с ip-адреса из локальной сети так и внешнего одновременно. (Проброс с внешнего работает, никак не могу победить с внутренних адресов). Подскажите куда копать?
interface GigabitEthernet0/0/2
undo portswitch
description ISP2
ip address х.х.х.х 255.255.254.0 //статика от провайдера
nat server protocol tcp global current-interface 91 inside 192.168.1.50 8080 \\Эта конструкция работает, но только с устройств не подключенных к внутренней сети.
nat outbound 3002 //ACL 3002 просто разрешает всем устройствам из локалки 192.168.1.0/24 доступ в интернет.
По мануалам, описанным здесь (https://support.huawei.com/enterprise/ru/doc/EDOC1100025884?section=j005) не получается никак. :(
Пробовал в acl прописывать доп правила rule 10 permit tcp source-port eq 91 destination-port eq 8080 и на интерфейсе Gi0/0/2 прописывать уже указание на acl - не работает вообще.
Есть предположение что нужно использовать LoopBack-интерфейс (но имхо скилла по-прежнему не хватает)
И если правильно понимаю на 1 внешний интерфейс можно повесить только 1 правило nat, а если нужно больше 1го порта пробросить? Как то группировать правила?
Спасибо.