Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Перенаправить DNS/веб-сайт на локальный IP

    Перенаправить DNS/веб-сайт на локальный IP

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Перенаправить DNS/веб-сайт на локальный IP, RouterOS
     
    SpongeB0B
    Guest
    #1
    0
    28.06.2019 13:12:00
    Привет всем, у меня есть две виртуальные машины на компьютере A. Я хотел бы, чтобы внешние люди могли получить доступ к одному хостируемому веб-сайту на VM1. Есть ли возможность в RouterOS перенаправлять трафик в зависимости от URL? Я использую динамический DNS (например, VM1.DDNS.com). Если это невозможно или слишком сложно для моего роутера (RB750Gr3), знаете ли вы другую альтернативу? (даже если мне придется поставить машину между Hex и ПК A) Спасибо.
     
     
     
    SpongeB0B
    Guest
    #2
    0
    22.07.2019 07:53:00
    Я обнаружил интересное решение: с помощью DNS-записи DDNS-сервиса (которая не требует много ресурсов) я считаю, что если у вас несколько сайтов за роутером, доступ к каждому сайту потребует разных портов через роутер, по одному для каждого адреса. Думаю, вам нужно будет настроить вашего провайдера динамического DNS, чтобы указать названия ваших сайтов вот так: VM1.DDNS.com → your.dyn.ip.address:8080 VM2.DDNS.com → your.dyn.ip.address:8081, это возможно?
     
     
     
    Jotne
    Guest
    #3
    0
    22.07.2019 09:08:00
    Нет, вы не можете использовать своего провайдера DNS для перенаправления на другой порт. Когда вы выполняете DNS-запрос, вы получаете только IP-адрес сервера, к которому нужно подключиться. Существует два (возможно, больше) решения этой проблемы. Если оба ваших веб-сервера находятся на одном сервере, как Windows, так и Linux могут иметь несколько серверов, на которые они перенаправляют в зависимости от имени DNS. Если у вас несколько серверов Windows/Linux и даже разные порты 80, 8001 и т.д., я рекомендую вам рассмотреть использование обратного прокси. Я использую HaProxy (бесплатно, быстро) для нескольких серверов/камер и т.д. в своей внутренней сети. HaProxy может перенаправлять/балансировать нагрузку с использованием HTTPS и т.д. Если вам нужен пример конфигурации, просто скажите, и я предоставлю вам минимальную конфигурацию.
     
     
     
    sindy
    Guest
    #4
    0
    22.07.2019 18:40:00
    Существует такая вещь, как DNS SRV запись, в которой порт является частью ответа, но вопрос в том, поддерживает ли ваш DDNS провайдер SRV записи. И еще хуже: браузеры тоже не поддерживали это, когда я проверял в последний раз несколько лет назад.
     
     
     
    Sob
    Guest
    #5
    0
    22.07.2019 19:36:00
    Веб-браузеры и SRV-записи столкнулись с классической проблемой курицы и яйца. Никто не добавит SRV-запись для своего http(s) сервера, потому что ни один браузер не сможет ее использовать. А браузеры не добавят поддержку, потому что это потребует отправки дополнительного DNS-запроса для каждого отдельного имени хоста. Еще хуже, им придется ждать ответа (положительного или отрицательного), чтобы узнать, стоит ли запрашивать A/AAAA записи для этого или другого имени хоста (указанного в SRV-записи, если такая будет). Это приведет к увеличению задержки для всех и к 50% увеличению DNS-запросов. И все это зря, потому что в настоящее время никто не имеет SRV-записей для http(s). И в будущем маловероятно, что это станет популярным. Проблема, которую это решает, заключается в нехватке адресов, но это относится только к IPv4, который, по идее, уже должен потихоньку уходить в прошлое. Поэтому до тех пор, пока IPv6 не возьмет верх, решением (как уже упоминалось) остается обратный прокси. Есть даже разные варианты на выбор.
     
     
     
    SpongeB0B
    Guest
    #6
    0
    11.12.2019 13:08:00
    наконец-то я нашел время заняться этим.. Я пробовал с моими провайдерами DDNS (dynu.com), но не удалось (думаю, они не поддерживают https). Так что я попробую с обратным прокси. Я хотел бы настроить это на самой маленькой легковесной виртуалке. Я ужасно разбираюсь в Linux, поэтому не знаю, какую дистрибуцию выбрать (я взял Mint), и не знаю, что выбрать между HAproxy и NGINX, есть какие-то советы?
     
     
     
    mkx
    Guest
    #7
    0
    11.12.2019 21:52:00
    HAproxy — это полноценный прокси, а nginx — HTTP-сервер, который может выполнять функции прокси. К тому же есть еще Apache, который похож на nginx (и нет, nginx не намного лучше Apache, чаще всего производительность у них схожая). Какой выбрать? Если вы планируете запускать HTTP(S) сервер для одного или двух доменов, выбирайте один из HTTP-серверов — он сможет выполнять обе функции. Если вам нужен только прокси-сервис, выбирайте HAproxy — он немного легче и поддерживает разные протоколы, а не только HTTP.
     
     
     
    SpongeB0B
    Guest
    #8
    0
    12.12.2019 10:17:00
    Спасибо, @mkx! Нет, на этой машине я запускаю только реверс-прокси, так что, думаю, выберу HAproxy. Можем ли мы «легко» сделать реверс-прокси для сайтов, работающих по HTTPS? (например, wordpress)
     
     
     
    bohara
    Guest
    #9
    0
    12.12.2019 10:55:00
    привет. как я могу перенаправить определенный IP сервера на URL (xxxxxxx.com)
     
     
     
    mkx
    Guest
    #10
    0
    12.12.2019 12:13:00
    Большинство установок HAproxy, которые я видел, завершают SSL-соединения непосредственно на HAproxy. Таким образом, управление сертификатами становится гораздо проще, потому что все управление сертификатами осуществляется централизованно... конечно, это работает только в том случае, если SSL используется только для шифрования связи и часть аутентификации SSL (с использованием персональных сертификатов) не применяется. Тем не менее, вы можете настроить HAproxy как прозрачный прокси для TCP-соединений, и в этом случае HAproxy не анализирует свойства протокола... это значит, что HAproxy даже не знает, что это https, и, следовательно, не использует SNI. В таком случае он не может определить, какой именованный сервер должен ответить на запрос соединения. Если вы хотите передать SSL прозрачно на внутренний сервер и хотите использовать несколько https-серверов внутри сети (обслуживающих разные домены), то вам нужно использовать отдельные порты WAN TCP (что, на мой взгляд, отвратительно)... или вернуться к решению #1, завершая SSL на HAproxy и перенаправляя запросы "внутрь" с использованием простого http.
     
     
     
    Sob
    Guest
    #11
    0
    12.12.2019 12:51:00
    Я сам еще не пробовал, но Nginx должен уметь работать с хостнеймом SNI: https://nginx.org/en/docs/stream/ngx_stream_ssl_preread_module.html И HAproxy также должен это поддерживать (третий пример): https://www.haproxy.com/documentation/haproxy/deployment-guides/tls-infrastructure/#ssl-tls-pass-through
     
     
     
    mkx
    Guest
    #12
    0
    12.12.2019 18:06:00
    Хороший улов, спасибо, что исправил меня... Пора вернуть всё назад и переделать кое-какую настройку...
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры