Chuyển tiếp cổng từ mạng bên trong sang mạng bên trong (kẹp tóc NAT)


16

Tôi đã thiết lập thành công chuyển tiếp cổng trên bộ định tuyến Mikrotik để dịch mọi yêu cầu đến địa chỉ IP WAN trên cổng 8844 (giả sử: 20.20.20.22:8844) của mikrotik sang địa chỉ IP cục bộ và cùng một cổng.

Vì tôi có tên DNS cho địa chỉ IP WAN (20.20.20.22), tôi muốn quy tắc này cũng hoạt động từ mạng bên trong:

192.168.111.77 -> 20.20.20.22:8844 -> 192.168.111.2:8844

Tôi đã tìm thấy một trang web Mikrotik mô tả tình huống này: http://wiki.mikrotik.com/wiki/Hairpin_NAT Nhưng tôi không thể đạt được điều tương tự.

Đây là một màn hình in của quy tắc

nhập mô tả hình ảnh ở đây

Nó chỉ là một màn hình in một phần nhưng mọi thứ khác không được đặt (để trống).

EDIT: quy tắc chuyển tiếp cổng và giả trang cổ điển trên bộ định tuyến trông như thế này:

/ip firewall nat
add chain=dstnat in-interface=ether1-gateway protocol=tcp dst-port=8844 \
  action=dst-nat to-address=192.168.111.2 to-port=8844
add chain=srcnat out-interface=ether1-gateway action=masquerade

Câu trả lời:


16

Giải pháp là viết lại chuyển tiếp cổng thành quy tắc để không sử dụng in-interface = ether1-gateway , nhưng dst-address-type = local :

/ip firewall nat
add chain=dstnat dst-address-type=local protocol=tcp dst-port=8844 \
  action=dst-nat to-address=192.168.111.2 to-port=8844

Sau đó thêm NAT kẹp tóc như được chỉ định trong bài viết gốc:

/ip firewall nat
add chain=srcnat src-address=192.168.111.0/24 \
  dst-address=192.168.111.2 protocol=tcp dst-port=8844 \
  out-interface=bridge-local action=masquerade

Tôi không thể làm cho nó hoạt động nếu sử dụng một cây cầu. Có ý kiến ​​gì không?
pcunite

@pcunite: chỉ cần thử nghiệm điều này với RouterOS 6.24 + cầu-cục bộ và nó hoạt động hoàn hảo!
bảo vệ cuộc sống

@JoudicekJouda Tôi cũng đã làm theo các hướng dẫn trên wiki wiki.mikrotik.com/wiki/Hairpin_NAT nhưng họ không bao giờ nói sử dụng dst-address-type = local trên quy tắc chuyển tiếp cổng thay vì in-interface = ether1-gateway . Tại sao điều đó làm cho một sự khác biệt, tôi tự hỏi?
Jonathan Komar

0

Nat masage 192.168.111.0/24 đến 192.168.111.0/24 điều này hoạt động cho mọi dịch vụ cùng một lúc. không chỉ định giao diện hoặc cổng. cổng nội bộ phải giống với cổng ngoài.


1
Chào mừng bạn đến với Siêu người dùng! Câu trả lời của bạn có thể được cải thiện bằng cách cung cấp thêm một chút chi tiết về cách triển khai nó, đặc biệt đối với những người có thể chưa quen với hệ thống này.
Tôi nói Phục hồi Monica
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.