INT 21h

Hi, I am Vladimir Smagin, SysAdmin and Kaptain. Telegram Email / GIT / RSS / GPG

Проброс портов и настройка NAT в Mikrotik

№ 9756 В разделе Sysadmin от February 24th, 2019,
В подшивках:

Казалось бы, что может быть проще? Ничего не может быть просто когда работаешь с таким навороченным роутером 🙂 Проброс портов один из самых частых вопросов когда дело касается этого маршрутизатора.

Допустим, в вашей сети действует вебсервер и куча пользователей, сервер должен быть доступен как внутри, так и извне. Карта сети будет такой.

Чтобы вебсервер стал доступен извне вам придется пробросить порт. В IP->Firewall->NAT создаете правило dstnat и добавляете туда ваш сервер и порт. Сервер становится доступным из интернета. В панели управления это будет выглядеть вот так:

Однако изнутри сети случился обосрамс! Локальные пользователи не видят ответ от вебсервера и это неплохо объяснено здесь и здесь, можете почитать если интересно.

Чтобы обосрамс не случился необходимо добавить еще одно правило srcnat, подменяющее адрес локальных пользователей, в панели управления это выглядит примерно вот так:

Теперь изнутри сети ваш сервер будет доступен также, как и снаружи

По теме: Восстановление запоротого во время прошивки роутера Mikrotik

Нет комментариев »

Leave a Reply

Your email address will not be published. Required fields are marked *

*

Облачная платформа

Микроблог перейти


🇷🇺 © Vladimir Smagin, 2005-2023. Копирование материалов без разрешения запрещено. GPG *
Яндекс.Метрика

Fortune cookie: There once was a miner named Dave, Who kept a dead whore in his cave. She was ugly as shit, And missing one tit, But think of the money he saves.