Привет, эксперты Mikrotik! Я полный новичок в Mikrotik и routerOS и очень нуждаюсь в вашей драгоценной помощи. (так что будьте ко мне помягче)
Главный вопрос — Hairpin NAT.
Моя схема следующая: LAN > Mikrotik (с PPPoE подключением) > МОДЕМ > провайдер (с динамическим IP).
У меня в локальной сети несколько серверных устройств (1 NVR, 1 веб-переключатель освещения, 2 IP-камеры), и мне удалось сделать проброс портов через правила dstnat. Теперь я могу заходить на устройства из интернета, используя DDNS-адрес, который регулярно обновляется при помощи специального скрипта. Всё работает отлично.
Но вот не понимаю, как настроить роутер, чтобы при подключении к LAN запросы на DDNS перенаправлялись на внутренние IP. Я знаю, что нужно сделать Hairpin NAT, но никак не могу разобраться в структуре правил.
Если точнее:
Мой публичный DDNS: mymikrotik.two-dns.de
Внутренний переключатель (веб-сервер) работает на 192.168.128.199, порт 8880
Роутер находится на 192.168.128.1
Может, кто-нибудь приведёт пример настройки firewall-правил для Hairpin NAT?
Заранее спасибо!
Главный вопрос — Hairpin NAT.
Моя схема следующая: LAN > Mikrotik (с PPPoE подключением) > МОДЕМ > провайдер (с динамическим IP).
У меня в локальной сети несколько серверных устройств (1 NVR, 1 веб-переключатель освещения, 2 IP-камеры), и мне удалось сделать проброс портов через правила dstnat. Теперь я могу заходить на устройства из интернета, используя DDNS-адрес, который регулярно обновляется при помощи специального скрипта. Всё работает отлично.
Но вот не понимаю, как настроить роутер, чтобы при подключении к LAN запросы на DDNS перенаправлялись на внутренние IP. Я знаю, что нужно сделать Hairpin NAT, но никак не могу разобраться в структуре правил.
Если точнее:
Мой публичный DDNS: mymikrotik.two-dns.de
Внутренний переключатель (веб-сервер) работает на 192.168.128.199, порт 8880
Роутер находится на 192.168.128.1
Может, кто-нибудь приведёт пример настройки firewall-правил для Hairpin NAT?
Заранее спасибо!