Size: a a a

Mikrotik-Training

2020 January 30

LK

LF K in Mikrotik-Training
Eugene
hairpin nat
таак, пробую "ip firewall nat add action=masquerade chain=srcnat dst-address=192.168.10.58 dst-port=80 out-interface=bridge protocol=tcp src-address=192.168.10.0/24" счетчики не крутятся
источник

E

Eugene in Mikrotik-Training
а всё потому, что локальный траффик не ходит через роутер
источник

LK

LF K in Mikrotik-Training
Eugene
hairpin nat
Все, порт нужно указывать порт назначения.
источник

LK

LF K in Mikrotik-Training
по порту 8080 получилось, спасибо большое.
источник

А

Антон Курьянов in Mikrotik-Training
лучше адрес и порт
источник

E

Eugene in Mikrotik-Training
источник

R

Roman in Mikrotik-Training
А можно задать глупый вопрос, который наверняка обмусолили раз 100+... Есть ресурс внутри сети с адресом 192.168.1.2 например. Наружу открыт порт 5000, и прикручен домен к внешнему адресу domen.com.

Так вот если изнутри сети попытаться обратиться к ресурсу по внешнему адресу, то до него не достучаться.. Как разрешить эту задачу на микротике?
источник

А

Антон Курьянов in Mikrotik-Training
)
источник

α

αℓεxεү in Mikrotik-Training
LF K
таак, пробую "ip firewall nat add action=masquerade chain=srcnat dst-address=192.168.10.58 dst-port=80 out-interface=bridge protocol=tcp src-address=192.168.10.0/24" счетчики не крутятся
Оно ж одна подсеть, маршрутизатор не будет участвовать
источник

KZ

Kamil Zaripov in Mikrotik-Training
Roman
А можно задать глупый вопрос, который наверняка обмусолили раз 100+... Есть ресурс внутри сети с адресом 192.168.1.2 например. Наружу открыт порт 5000, и прикручен домен к внешнему адресу domen.com.

Так вот если изнутри сети попытаться обратиться к ресурсу по внешнему адресу, то до него не достучаться.. Как разрешить эту задачу на микротике?
сплит днс
источник

А

Антон Курьянов in Mikrotik-Training
Roman
А можно задать глупый вопрос, который наверняка обмусолили раз 100+... Есть ресурс внутри сети с адресом 192.168.1.2 например. Наружу открыт порт 5000, и прикручен домен к внешнему адресу domen.com.

Так вот если изнутри сети попытаться обратиться к ресурсу по внешнему адресу, то до него не достучаться.. Как разрешить эту задачу на микротике?
источник

α

αℓεxεү in Mikrotik-Training
Roman
А можно задать глупый вопрос, который наверняка обмусолили раз 100+... Есть ресурс внутри сети с адресом 192.168.1.2 например. Наружу открыт порт 5000, и прикручен домен к внешнему адресу domen.com.

Так вот если изнутри сети попытаться обратиться к ресурсу по внешнему адресу, то до него не достучаться.. Как разрешить эту задачу на микротике?
Я хожу по внутреннему: (
источник

R

Roman in Mikrotik-Training
Kamil Zaripov
сплит днс
А можно ткнуть в мануал как крутить?)
источник

R

Roman in Mikrotik-Training
спс
источник

KZ

Kamil Zaripov in Mikrotik-Training
Roman
А можно ткнуть в мануал как крутить?)
делаешь запись для днс, что изнутри у тебя другой адрес
источник

E

Eugene in Mikrotik-Training
Kamil Zaripov
делаешь запись для днс, что изнутри у тебя другой адрес
но зачем
источник

А

Антон Курьянов in Mikrotik-Training
Kamil Zaripov
делаешь запись для днс, что изнутри у тебя другой адрес
можно еще поднять впн до внешнего хоста и через него ходить по внешнему адресу
источник

А

Антон Курьянов in Mikrotik-Training
тут в соседнем чате один крендель так ограничивал доступ к сайтам, через запуск трафика по впн
источник

KZ

Kamil Zaripov in Mikrotik-Training
Eugene
но зачем
привычка, работает железно
источник

А

Антон Курьянов in Mikrotik-Training
хардово
источник