Jump to content

Recommended Posts

Posted (edited)

Гуру помогите настроить. Есть домен (например domen.ru) настроен на мой ацпи на микротик всё проброшено, из вне спокойно подключаюсь к нему по разным проброшенным портам (например domen.com:90 > 192.168.1.3:80). Но если я внутри сети то подключиться могу только к 192.168.1.3:80, а к domen.com:90 никак. Как настроить???

Edited by interminable
Posted
17 минут назад, interminable сказал:

Не не так... Проблема в том, что у меня эти правила есть... Как в статье на вики микротика, но не работает;))))

Во. Совсем другая формулировка вопроса. :-)

 

Тогда - дебаг так дебаг. Дурь - она обычно в одном-двух упущенных моментах.

Я-бы, для начала, за счетчиками на правилах нат и фильтров посмотрел. Желательно создать персональные правила для конкретного внутреннего адреса.

Posted (edited)

Ну для конкретного стоит, счётчики ну да идут пакеты... Когда у тебя 7 онлайн клиентов, вроде не много, а пакеты идут;)))) Только ноль на массу. Где-то прокол, а где? Да где угодно. Помню похожая ситуация была с фаером, а чтоб заработало надо было в интерфейсе, arp убрать reply, поставить enable. В общем надо как-то понять, что мешает, а как поднять она понятно;)

Edited by interminable
Posted
В 08.12.2019 в 01:27, interminable сказал:

Не не так... Проблема в том, что у меня эти правила есть... Как в статье на вики микротика, но не работает;))))

отсюда? https://wiki.mikrotik.com/wiki/Hairpin_NAT

 

почему бы просто не добавить маскарад из локалки в локалку, зачем надо уточнять что куда и называть это модным словом

 

/ip firewall nat
add action=masquerade chain=srcnat comment="nat for lan-lan" dst-address=192.168.88.0/24 src-address=192.168.88.0/24

 

после этого все проброшенные порты изнутри начинают работать так же как снаружи

Posted (edited)

Ну если поможет: хвала и респект! Да по той статье нифига не работает. Попробую сегодня. Правда наверное это и проц нанрузит...

Edited by interminable
Posted

В качестве оффтопа)

 

1f75a784d839587964079f9d11bfd1c4.jpg

 

Попытка у человека получить 2 внешних IP на микротике и чего-то пробросить на физический порт.

 

Если выкинуть весь мусор, то после вангования, я допер что ему нужен был бридж) Просто постановка задачи - каша.

До кучи, пример такого конфига который настроил его коллега, в метре от него лежал))

Posted (edited)

@kunsun Не не работает.

Опишу подробно:

Есть сервер 192.168.0.3 с SSL и портом 4444. Есть dyndns.

В правилах из вне по портам 8888 и 443 идёт перенаправление на 192.168.0.3:4444

В итоге удаленно подключается на my.dyndns.org:8888, а из локалки нет.

Маскарад установил, но подключения нет. ОШИБКА открытия сайта.

Edited by interminable
Posted
14 часов назад, interminable сказал:

@kunsun Не не работает.

Опишу подробно:

Есть сервер 192.168.0.3 с SSL и портом 4444. Есть dyndns.

В правилах из вне по портам 8888 и 443 идёт перенаправление на 192.168.0.3:4444

В итоге удаленно подключается на my.dyndns.org:8888, а из локалки нет.

Маскарад установил, но подключения нет. ОШИБКА открытия сайта.

 

У меня это работает везде где нужно порты пробрасывать. И на проц это не давит совсем, работает ведь только когда из локалки по внешнему адресу подключаются.

Проверь что my.dyndns.org из локалки и снаружи одинаково резолвится.

Покажи конфиг, может там ад и израиль.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.