№ 9756 В разделе
Sysadmin
от February 24th, 2019,
В подшивках: Mikrotik
Казалось бы, что может быть проще? Ничего не может быть просто когда работаешь с таким навороченным роутером 🙂 Проброс портов один из самых частых вопросов когда дело касается этого маршрутизатора.
Допустим, в вашей сети действует вебсервер и куча пользователей, сервер должен быть доступен как внутри, так и извне. Карта сети будет такой.
Чтобы вебсервер стал доступен извне вам придется пробросить порт. В IP->Firewall->NAT создаете правило dstnat и добавляете туда ваш сервер и порт. Сервер становится доступным из интернета. В панели управления это будет выглядеть вот так:
Однако изнутри сети случился обосрамс! Локальные пользователи не видят ответ от вебсервера и это неплохо объяснено здесь и здесь, можете почитать если интересно.
Чтобы обосрамс не случился необходимо добавить еще одно правило srcnat, подменяющее адрес локальных пользователей, в панели управления это выглядит примерно вот так:
Теперь изнутри сети ваш сервер будет доступен также, как и снаружи
По теме: Восстановление запоротого во время прошивки роутера Mikrotik
Fortune cookie: There once was a miner named Dave, Who kept a dead whore in his cave. She was ugly as shit, And missing one tit, But think of the money he saves.
Leave a Reply