İç ağdan iç ağa bağlantı noktası iletme (saç tokası NAT)


16

Mikrotik yönlendiriciye, mikrotik 8844 numaralı bağlantı noktasındaki (diyelim: 20.20.20.22:8844) WAN ip adresine giden her isteği yerel IP adresine ve aynı bağlantı noktasına çeviren bir Mikrotik yönlendirici üzerinde başarıyla bir bağlantı noktası iletme ayarladım.

WAN ip adresi (20.20.20.22) için bir DNS adım olduğundan, bu kuralın iç ağdan da çalışmasını istiyorum:

192.168.111.77 -> 20.20.20.22:8844 -> 192.168.111.2:8844

Bu durumu açıklayan bir Mikrotik web sayfası buldum: http://wiki.mikrotik.com/wiki/Hairpin_NAT Ama aynı şeyi başaramadım.

İşte kuralın bir baskı ekranı

resim açıklamasını buraya girin

Bu sadece kısmi bir baskı ekranıdır, ancak diğer her şey ayarlanmamıştır (boş).

EDIT: yönlendirici üzerindeki bağlantı noktası yönlendirme kuralı ve klasik maskeli balo şu şekilde görünür:

/ip firewall nat
add chain=dstnat in-interface=ether1-gateway protocol=tcp dst-port=8844 \
  action=dst-nat to-address=192.168.111.2 to-port=8844
add chain=srcnat out-interface=ether1-gateway action=masquerade

Yanıtlar:


16

Çözüm, port yönlendirme işlemini in-interface = ether1-gateway değil dst-address-type = local kullanmamak üzere yeniden yazmaktır :

/ip firewall nat
add chain=dstnat dst-address-type=local protocol=tcp dst-port=8844 \
  action=dst-nat to-address=192.168.111.2 to-port=8844

Ardından saç tokası NAT'ı orijinal yayında belirtildiği gibi ekleyin:

/ip firewall nat
add chain=srcnat src-address=192.168.111.0/24 \
  dst-address=192.168.111.2 protocol=tcp dst-port=8844 \
  out-interface=bridge-local action=masquerade

Bir köprü kullanıyorsanız, bunu çalıştıramıyorum. Herhangi bir fikir?
pcunite

@pcunite: bunu RouterOS 6.24 + bridge-local ile test ettik ve mükemmel çalışıyor!
lifeofguenter

@JoudicekJouda Ayrıca wiki wiki.mikrotik.com/wiki/Hairpin_NAT ile ilgili talimatları da uyguladım, ancak port yönlendirme kuralında dst-address-type = local kullanmasını hiçbir zaman in-interface = ether1-gateway yerine söylemediler . Acaba bu neden bir fark yaratıyor?
Jonathan Komar

0

Nat Masquerade 192.168.111.0/24 - 192.168.111.0/24 Bu, her hizmet için aynı anda çalışır. arabirimler veya bağlantı noktası belirtmeyin. dahili bağlantı noktası harici bağlantı noktası ile aynı olmalıdır.


1
Süper Kullanıcıya Hoş Geldiniz! Kişisel cevabı özellikle söz konusu sisteme yeni olabilir olanlar için, nasıl uygulamaya biraz daha detay sağlayarak geliştirilebilir.
Reinstate Monica diyorum ki
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.