Size: a a a

2020 February 16

VP

Vladimir Prislonsky in MikrotikClub
Pavlo D.
Всем привет.  Подскажите, есть глобальный адрес, через который через НАТ хожу в интернет. Но также нужно попадать на него из локальной сети.  пробовал так -  https://настройка-микротик.укр/mikrotik-hairpin-nat-dostup-s-lokalnoj-seti-po-vneshnemu-ip/ не работает
Точнее поясните. По Вашему условию Вам Хаирпин НАТ не нужен
источник

AL

Alex Lev in MikrotikClub
Pavlo D.
Всем привет.  Подскажите, есть глобальный адрес, через который через НАТ хожу в интернет. Но также нужно попадать на него из локальной сети.  пробовал так -  https://настройка-микротик.укр/mikrotik-hairpin-nat-dostup-s-lokalnoj-seti-po-vneshnemu-ip/ не работает
эта статья неполная. там нет упоминания о том, что нужно dst-address-type=local указать
источник

PD

Pavlo D. in MikrotikClub
Vladimir Prislonsky
Точнее поясните. По Вашему условию Вам Хаирпин НАТ не нужен
есть сервер, на который я попадаю извне без проблем. Нужно попадпть на него из локальной сети, по тому же самому айпи
источник

C

Cumberbatch in MikrotikClub
Pavlo D.
есть сервер, на который я попадаю извне без проблем. Нужно попадпть на него из локальной сети, по тому же самому айпи
Покажите правило которое вы добавили
источник

AL

Alex Lev in MikrotikClub
Alex Lev
эта статья неполная. там нет упоминания о том, что нужно dst-address-type=local указать
источник

VP

Vladimir Prislonsky in MikrotikClub
Pavlo D.
есть сервер, на который я попадаю извне без проблем. Нужно попадпть на него из локальной сети, по тому же самому айпи
Сервер внутри локалки или имеет внешний айпи?
источник

PD

Pavlo D. in MikrotikClub
Vladimir Prislonsky
Сервер внутри локалки или имеет внешний айпи?
сервер внутри локалки, в интернет ходит через два правила НАТ
источник

C

Cumberbatch in MikrotikClub
Pavlo D.
сервер внутри локалки, в интернет ходит через два правила НАТ
Зачем два?
источник

PD

Pavlo D. in MikrotikClub
это в котором именно правиле?
источник

PD

Pavlo D. in MikrotikClub
Cumberbatch
Зачем два?
мне так уже досталось, я не менял. без второго вроде бы тоже ходит
источник

VP

Vladimir Prislonsky in MikrotikClub
Pavlo D.
сервер внутри локалки, в интернет ходит через два правила НАТ
Тогда да, делайте по статье. И не забудьте разрешение в фильтре фаерволла на форварде
источник

VP

Vladimir Prislonsky in MikrotikClub
Не нужно.
источник

AL

Alex Lev in MikrotikClub
Pavlo D.
это в котором именно правиле?
там где dst-nat на порт
источник

C

Cumberbatch in MikrotikClub
Vladimir Prislonsky
Не нужно.
+
источник

C

Cumberbatch in MikrotikClub
Alex Lev
там где dst-nat на порт
Там же форвард
источник

VP

Vladimir Prislonsky in MikrotikClub
Cumberbatch
Там же форвард
Форвард тут ни при чем. Просто лишнее условие.
источник

C

Cumberbatch in MikrotikClub
Vladimir Prislonsky
Форвард тут ни при чем. Просто лишнее условие.
При форварде же не может быть локал адрес тайп
источник

AL

Alex Lev in MikrotikClub
не пойму причем тут форвард и не пойму ваши комментарии. в статье по линку https://xn----7sba7aachdbqfnhtigrl.xn--j1amh/mikrotik-hairpin-nat-dostup-s-lokalnoj-seti-po-vneshnemu-ip/ речь о dst-nat
источник

VP

Vladimir Prislonsky in MikrotikClub
Cumberbatch
При форварде же не может быть локал адрес тайп
Это условие на НАТ. До форварда еще далеко. )
источник

AL

Alex Lev in MikrotikClub
и в этом же правиле в action нужно указать просто local для dst-address type
источник