Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Правила брандмауэра с использованием имени хоста

    Правила брандмауэра с использованием имени хоста

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Правила брандмауэра с использованием имени хоста, RouterOS
     
    rama3i
    Guest
    #1
    0
    18.07.2012 09:46:00
    Всем привет!

    Возможно ли создать правила файрвола (в данном случае NAT) с использованием имени хоста вместо IP-адреса? У нас такая ситуация: планируем перенаправлять трафик на разные IP-адреса, основываясь на именах хостов. Дело в том, что у нас несколько приложений работают на одном порту, но разделены между несколькими локальными серверами, каждый из которых имеет свой локальный IP. Вместо того, чтобы настраивать разные порты для каждого сервера, мы ищем элегантное решение, создавая правила, основанные на имени хоста. CMIIW, идея похожа на виртуальный хост Apache, если честно. Ребята, это вообще возможно? Мне нужен примерно такой код:

    `/ip firewall nat add chain=dst-nat dst-address=server1.domain.com dst-port=8333 action=dst-nat to-address=192.168.1.10:8333`
    `/ip firewall nat add chain=dst-nat dst-address=server2.domain.com dst-port=8333 action=dst-nat to-address=192.168.1.11:8333`

    Я ищу любые возможные решения, прежде чем прибегать к некрасивому решению с настройкой каждого сервера на разные порты. Спасибо!
     
     
     
    rjickity
    Guest
    #2
    0
    18.07.2012 11:52:00
    Зачем вообще использовать его по имени хоста? Ты балансируешь DNS или твои серверы фильтруют по HTTP-заголовкам? Или что-то еще?
     
     
     
    Chupaka
    Guest
    #3
    0
    18.07.2012 20:37:00
    Невозможно просто потому, что пакет не содержит имен хостов, только IP-адреса. Так что просто замени имена хостов в твоих правилах на их IP-адреса. ПРОФИТ!
     
     
     
    rama3i
    Guest
    #4
    0
    19.07.2012 02:57:00
    Нет, мы не балансируем нагрузку на DNS и не фильтруем HTTP-заголовки. Все, что мы знаем, — в нашей сети есть приложения, работающие на одном порту. И все эти приложения должны быть доступны из сети. Вот в чем проблема: все записи DNS — CNAME, указывающие на один и тот же IP-адрес. Поэтому нам нужно добавить правило брандмауэра, основанное на имени хоста, а не на IP-адресе. Какие идеи, ребята?
     
     
     
    spippan
    Guest
    #5
    0
    07.05.2015 19:05:00
    Попробуй вот это… http://wiki.mikrotik.com/wiki/Use_host_names_in_firewall_rules
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры