Есть сервер CentOS 7 с 2-мя сетевыми интерфейсами:
192.178.0.10 (LAN1 192.178.0.0/24 Gateway1 192.178.0.1)
10.10.0.1 (LAN2 10.10.0.0/24)
В сети LAN2 есть устройство 10.10.0.20, к которому нужно получить доступ из LAN1 (на 80 порт). LAN1 и LAN2 отдельные сети, которые не должны видеть друг-друга, за исключением нескольких правил (что-то видно из LAN1 в LAN2 и наоборот).
Подскажите, как настроить следующее:
1. Сделать переадресацию, например с 192.178.0.10:18080 на 10.10.0.10:80. Т.е. набрав на любом компьютере из LAN1 192.178.0.10:18080 попасть на 10.10.0.10:80 На сколько я себе представляю, нужно: прописать в /etc/sysctl.conf строку net.ipv4.ip_forward = 1, сбросить в состояние «разрешено все» правила IPTables и прописать в IPTables правило переадресации, вот с этим - у меня проблемы.
2. Как организовать доступ из LAN1 в LAN2 напрямую, т.е. чтобы набрав в сети LAN1 (192.178.0.0/24) на любом из ПК адрес 10.10.0.10:80 сразу попасть на 10.10.0.10:80. На сколько мне представляется, для этого нужно прописать на роутере (Mikrotik RouterOS) правила... и настроить VLAN на роутере и сервере? Или можно обойтись без VLAN?