LINUX.ORG.RU
ФорумAdmin

mikrotic проброс

 , ,


0

1

Доброго времени суток!
Не знал еще куда обратится с этим вопросом, так что простите!
Стоит микротик, к нему подключен сервер и пользователи.
На сервере стоит nginx, по внутреннему IP я попадаю на веб-сервер, а по внешнему - нет.
Сделал проброс в разделе NAT, но он касается только тех, кто подключается из вне. Как сделать чтобы и я мог подключатся по внешнему IP/домену к веб-серверу ?

[admin@MikroTik] > ip route print
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 A S 0.0.0.0/0 95.*.*.* 1
1 S 0.0.0.0/0 192.168.88.1 1
2 ADC 95.*.*.*/28 95.*.*.* ether1 0
3 ADC 192.168.88.0/24 192.168.88.1 bridge-local

[admin@MikroTik] /ip firewall nat> print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=srcnat action=masquerade to-addresses=0.0.0.0 out-interface=ether1

7 ;;; web-server
chain=dstnat action=dst-nat to-addresses=192.168.88.243 to-ports=80 protocol=tcp dst-address=95.*.*.* in-interface=ether1 dst-port=80

8 chain=dstnat action=dst-nat to-addresses=192.168.88.243 to-ports=3000 protocol=tcp dst-address=95.*.*.* in-interface=ether1 dst-port=3000

Нифига не понял. Тебе нужно что бы при запросе из локальной сети на внешний адрес ты попадал на сервак, так же как если бы делал запрос извне?

Тогда тебе нужен hairpin nat, у микротика отлично описано это.

invokercd ★★★★
()
Ответ на: комментарий от invokercd

Вы совершено правы! Только что сделал, все работает, большая благодарочка Вам!

ecspl01t
() автор топика

Как сделать чтобы и я мог подключатся по внешнему IP/домену к веб-серверу ?

Как вариант можешь dns'ы подправить.

snaf ★★★★★
()
Ответ на: комментарий от snaf

как вариант, но мне хватило hairpin nat, потому что это на время... через неделю в дс ставлю сервер..

ecspl01t
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.