У меня есть правило dst-nat, которое перенаправляет соединения на незащищенный интерфейс на порту 21 на внутренний IP-адрес, где расположен FTP-сервер, очевидно, на порт 21. Проблема в том, что логи на FTP-сервере отображают IP-адрес маршрутизатора как источник FTP-сессии. Есть ли способ этого избежать и сохранить удаленный IP-адрес сессии как источник, чтобы логи были полезными?
ПРАВИЛА (некоторые опущены):
[admin@IMPRINTSA] ip firewall nat> print
Flags: X - отключено, I - недействительно, D - динамически
1 chain=srcnat src-address=10.154.24.0/24 dst-address=10.33.0.0/16 action=accept
2 chain=dstnat in-interface=ADSL protocol=udp dst-port=20 action=dst-nat to-addresses=10.154.24.117 to-ports=20
3 chain=dstnat in-interface=ADSL protocol=tcp dst-port=21 action=dst-nat to-addresses=10.154.24.117 to-ports=21
7 chain=dstnat in-interface=WIRELESS protocol=udp dst-port=20 action=dst-nat to-addresses=10.154.24.117 to-ports=20
8 chain=dstnat in-interface=WIRELESS protocol=tcp dst-port=21 action=dst-nat to-addresses=10.154.24.117 to-ports=21
13 chain=srcnat action=masquerade
Txs!
ПРАВИЛА (некоторые опущены):
[admin@IMPRINTSA] ip firewall nat> print
Flags: X - отключено, I - недействительно, D - динамически
1 chain=srcnat src-address=10.154.24.0/24 dst-address=10.33.0.0/16 action=accept
2 chain=dstnat in-interface=ADSL protocol=udp dst-port=20 action=dst-nat to-addresses=10.154.24.117 to-ports=20
3 chain=dstnat in-interface=ADSL protocol=tcp dst-port=21 action=dst-nat to-addresses=10.154.24.117 to-ports=21
7 chain=dstnat in-interface=WIRELESS protocol=udp dst-port=20 action=dst-nat to-addresses=10.154.24.117 to-ports=20
8 chain=dstnat in-interface=WIRELESS protocol=tcp dst-port=21 action=dst-nat to-addresses=10.154.24.117 to-ports=21
13 chain=srcnat action=masquerade
Txs!
