Привет! Я пока ещё осваиваю основы, всё настроено для домашней конфигурации, но есть одна проблема, которую я сам решить не могу. У меня RB751G-2HnD, подключение к интернету настроено через PPTP-клиента на самом роутере. Внешний IP динамически назначается интерфейсу PPTP. У меня есть скрипт dyndns, который отлично и корректно обновляет моё доменное имя третьего уровня dyndns. Порт 80 перенаправлен на внутренний веб-сервер, всё работает нормально, если я получаю доступ к нему из интернета (пробовал веб-прокси и Tor для проверки). Теперь я хочу, чтобы запросы к внешнему IP из локальной сети маршрутизировались обратно к моему веб-серверу, как будто они пришли из интернета. Как это: HTTP-запрос приходит из локальной сети (bridge-local), а целевой IP-адрес назначен внешнему интерфейсу роутера. Я хочу, чтобы этот пакет был передан на IP, расположенный внутри локальной сети. Внешний IP (целевой) динамический, поэтому я не могу использовать его в каких-либо правилах брандмауэра. Я понимаю, что могу просто добавить локальный IP веб-сервера в статические DNS-хосты и получить доступ к нему по доменному имени, но я хотел бы использовать внешний IP (для единообразия).
Маршрутизация запросов из локальной сети обратно в локальную сеть.
Маршрутизация запросов из локальной сети обратно в локальную сеть., RouterOS
|
04.08.2012 07:35:00
|
|
|
|
|
|
06.08.2012 07:54:00
Привет, думаю, если ты используешь dst-nat для доступа твоих локальных клиентов к твоему WAN IP-адресу, твоя проблема решится. Проверь это..
|
|
|
|
|
|
06.08.2012 15:59:00
Пришли схему своей сети и напиши, что именно тебе нужно, тогда я смогу помочь тебе лучше.
|
|
|
|
|
|
08.08.2012 17:04:00
@Andys Следуй этому примеру: , и используй свой DynDNS-скрипт, чтобы заменить ‘1.1.1.1’ из примера выше на разрешенный адрес ‘myserv.dyndns.org’. Надеюсь, поможет.
|
|
|
|
|
|
02.10.2012 09:42:00
Статью написал пользователь “Fewi”, и раз я не знаю другого способа отметить его вклад, сделаю это здесь! Fewi, отличная и очень полезная статья!! Спасибо
|
|
|
|
|
|
03.07.2017 11:57:00
Привет! А есть какая-то конкретная причина использовать hairpin NAT? Лично у меня в локальных DNS-серверах есть записи, чтобы разрешать соответствующие FQDN в их LAN-адреса.
|
|
|
|
|
Читают тему
