INT 21h

Hi, I am Vladimir Smagin, SysAdmin, DevOps and barely good guy. Telegram Email / GIT / Микроблог / Thingiverse / GPG

Проброс портов и настройка NAT в Mikrotik

№ 9756 В разделе "Администрирование" от February 24th, 2019,

Казалось бы, что может быть проще? Ничего не может быть просто когда работаешь с таким навороченным роутером 🙂 Проброс портов один из самых частых вопросов когда дело касается этого маршрутизатора.

Допустим, в вашей сети действует вебсервер и куча пользователей, сервер должен быть доступен как внутри, так и извне. Карта сети будет такой.

Чтобы вебсервер стал доступен извне вам придется пробросить порт. В IP->Firewall->NAT создаете правило dstnat и добавляете туда ваш сервер и порт. Сервер становится доступным из интернета. В панели управления это будет выглядеть вот так:

Однако изнутри сети случился обосрамс! Локальные пользователи не видят ответ от вебсервера и это неплохо объяснено здесь и здесь, можете почитать если интересно.

Чтобы обосрамс не случился необходимо добавить еще одно правило srcnat, подменяющее адрес локальных пользователей, в панели управления это выглядит примерно вот так:

Теперь изнутри сети ваш сервер будет доступен также, как и снаружи

По теме: Восстановление запоротого во время прошивки роутера Mikrotik

Нет комментариев »

Leave a Reply

Your email address will not be published. Required fields are marked *

*

Яндекс.Метрика

Fortune cookie: But these pills can't be habit forming; I've been taking them for years.