Здравствуйте.
Не могу справиться с задачей проброса портов на DFL-260.
Имеется такой сегмент сети

Сейчас функцию офисного маршрутизатора осуществляет прокси. Хочу его заменить на аппаратное устройство.
Пока будет переделываться вся сеть нужно реализовать "корявые" решения.
Пример.
Нужно заменить правило с прокси прокинуть с IP 192.168.21.4 порт 24 на IP 192.168.10.3 порт 25.
От 192.168.100.2 имеется пинг до 192.168.21.4. Изменять настройки на 192.168.100.2 нельзя. Он стучится на 192.168.21.4 на порт 24.
Пока не нужно было настраивать проброс портов у меня было настроено одно универсальное правило на обоих маршрутизаторах и все работало как было задумано.
1 |allow_all | NAT | any | all-nets | any | all-nets | all_tcpudpicmp |
Затем я добавил создал объект mail_server с IP адресом 192.168.10.3, создал TCP сервис SMTP_bad с портом 24 и еще два правила.
В результате получились следующие правила
1 | SMTP_SAT | SAT | any | all-nets | any | mail_server | SMTP_bad |
2 | SMTP_allow | Allow | any | all-nets | any | mail_server | SMTP_bad |
3 | allow_all | NAT | any | all-nets | any | all-nets | all_tcpudpicmp |
В правиле SMTP_SAT указал транслировать на новый IP адрес mail_server и новый порт 25.
Но не работает.
Подкорректируйте, пожалуйста, мои правила что бы работал проброс портов.
В последствии между двумя маршрутизаторами 192.168.21.67 и 192.168.21.4 заработает IPSec LAN to LAN.
Сеть 192.168.21.X - VPN провайдера.