我在虚拟服务器上安装了一个路由器操作系统,有 3 个接口:
局域网-192.168.1.1/24
wan-192.168.2.1/24
wifi-192.168.3.1/24
我有一个 PPOE 客户端通过 WAN 连接到 ISP 并获取静态公共 IP
xxxx
我有一个带有 DNS 的 Windows 服务器,LAN 接口上的 HTTP 服务和 WIFI 接口上的 1 个无线接入点。
我已经创建了阻止来自互联网的传入连接的规则,除了 80,53,...
我已经从我的公共 IPx.x.x.x
到本地服务器 IP 创建了 dst-nat。另一个dst-nat
从局域网到服务器的局域网IP地址。此外SRC NAT to masqurade
,LAN and WIFI
与服务器的连接。另一个SRC-NAT
访问互联网的伪装。
mikrotik DNS 服务还用于从我的本地服务器 DNS 服务获取记录和捕获。
一切正常,直到,我想在 WIFI 界面上创建热点服务。动态防火墙过滤器和 NAT 会破坏所有工作。
场景是WIFI用户通过认证访问互联网,本地免费访问本地服务器。局域网用户也可以免费上网。还可以从 Internet 对我的服务器进行公共 Web 访问。
提前致谢!