<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: &quot;Проблема с продвинутым NAT&quot; - локальный веб-сервер.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме &quot;Проблема с продвинутым NAT&quot; - локальный веб-сервер. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 18 Aug 2026 14:29:24 -0400</pubDate>
		<item>
			<title>&quot;Проблема с продвинутым NAT&quot; - локальный веб-сервер.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/66183-problema-s-prodvinutym-nat_-_-lokalnyy-veb_server./message257105">&quot;Проблема с продвинутым NAT&quot; - локальный веб-сервер.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть два варианта: использовать статические записи DNS-кэша или спрятать свою локальную сеть за адресом твоего домашнего роутера. <br />
			<i>28.04.2006 10:02:00, macgaiver.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/66183-problema-s-prodvinutym-nat_-_-lokalnyy-veb_server./message257105</link>
			<guid>http://mikrotik.moscow/forum/forum57/66183-problema-s-prodvinutym-nat_-_-lokalnyy-veb_server./message257105</guid>
			<pubDate>Fri, 28 Apr 2006 10:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>&quot;Проблема с продвинутым NAT&quot; - локальный веб-сервер.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/66183-problema-s-prodvinutym-nat_-_-lokalnyy-veb_server./message257104">&quot;Проблема с продвинутым NAT&quot; - локальный веб-сервер.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Можете использовать эти два примера правил, которые перенаправляют на ваш веб-сервер по IP [10.0.10.10] для локальной сети и снаружи [123.123.123.123] тоже, и они включают исчезновение стандартного веб-интерфейса MT, то есть всё от ввода адреса назначения на порту 10.0.10.10 80: -------&gt;&gt; chain=dstnat dst-address=123.123.123.0/24 protocol=tcp dst-port=80     action=dst-nat to-addresses=10.0.10.10 to-ports=0-65535 -------&gt;&gt; chain=dstnat dst-address=10.0.10.0/24 protocol=tcp dst-port=80     action=dst-nat to-addresses=10.0.10.10 to-ports=0-65535 Окей, бро… Мира всем Baltimore DOT com <br />
			<i>29.04.2006 12:43:00, balimore.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/66183-problema-s-prodvinutym-nat_-_-lokalnyy-veb_server./message257104</link>
			<guid>http://mikrotik.moscow/forum/forum57/66183-problema-s-prodvinutym-nat_-_-lokalnyy-veb_server./message257104</guid>
			<pubDate>Sat, 29 Apr 2006 12:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>&quot;Проблема с продвинутым NAT&quot; - локальный веб-сервер.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/66183-problema-s-prodvinutym-nat_-_-lokalnyy-veb_server./message257103">&quot;Проблема с продвинутым NAT&quot; - локальный веб-сервер.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, Mezlo, кажется, это работает. Хитрость в том, чтобы не давать локальной сети отправлять запросы на публичный интерфейс, а перехватывать их при входящем трафике к основному роутеру и dst-nat на сервер напрямую. -pekr- <br />
			<i>28.04.2006 16:49:00, pekr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/66183-problema-s-prodvinutym-nat_-_-lokalnyy-veb_server./message257103</link>
			<guid>http://mikrotik.moscow/forum/forum57/66183-problema-s-prodvinutym-nat_-_-lokalnyy-veb_server./message257103</guid>
			<pubDate>Fri, 28 Apr 2006 16:49:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>&quot;Проблема с продвинутым NAT&quot; - локальный веб-сервер.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/66183-problema-s-prodvinutym-nat_-_-lokalnyy-veb_server./message257102">&quot;Проблема с продвинутым NAT&quot; - локальный веб-сервер.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Чтобы заработало на 2.9.x, пришлось добавить еще одно правило dst-nat, в котором указана моя локальная сеть в качестве in-interface и dst-address веб-сервера, о котором идет речь. Попробуй это правило и посмотри, сработает ли оно у тебя: `/ ip firewall nat<br />add chain=dstnat in-interface=LAN dst-address=123.123.123.123 protocol=tcp \<br />dst-port=80 action=dst-nat to-addresses=10.0.10.10 to-ports=80 disabled=no Обязательно установи in-interface в тот интерфейс, который соответствует твоей локальной сети. Mezlo PS - Я не нашел способа заставить это работать на 2.8.x – у кого-нибудь есть решение? <br />
			<i>28.04.2006 13:18:00, mezlo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/66183-problema-s-prodvinutym-nat_-_-lokalnyy-veb_server./message257102</link>
			<guid>http://mikrotik.moscow/forum/forum57/66183-problema-s-prodvinutym-nat_-_-lokalnyy-veb_server./message257102</guid>
			<pubDate>Fri, 28 Apr 2006 13:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>&quot;Проблема с продвинутым NAT&quot; - локальный веб-сервер.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/66183-problema-s-prodvinutym-nat_-_-lokalnyy-veb_server./message257101">&quot;Проблема с продвинутым NAT&quot; - локальный веб-сервер.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, эта ветка обсуждения не о том, как запустить локальный веб-сервер. У меня он работает. Ну, мне нужно было сделать это быстро, поэтому я натянул двойной dst-nat через два наших узла, и работает, только вот я не могу получить доступ к веб-серверу из локальной сети. Теперь, судя по документации MUM, у нас это классифицируется как "проблема с расширенным NAT", но я не помню, что там говорилось, что нам нужно делать. Ну, я мог бы добавить статичный IP в hosts файл Windows, или добавить статические записи в DNS-сервер, вероятно, но как это сделать другим способом? Итак: интернет —&gt; 123.123.123.123 main-router 10.0.10.1-----&gt; 10.0.10.10 webserver | 10.0.10.20 PC1. Теперь как получить доступ с PC1 к веб-серверу? Что происходит с пакетом? Он точно запрашивает DNS, и ему возвращается, что веб-сервер находится по адресу 123.123.123.123 — публичный IP. И он идет туда. Потом применяется DST nat, так что, возможно, веб-сервер даже достижим, но, по моему мнению, ответа нет, и я подозреваю, что здесь как-то за NAT всё запутано. По моему мнению, он вернется на основной роутер, и ему вернется адрес 123.123.123.123 и пакет будет отброшен? Так это решимо без назначения веб-серверу публичный IP? Спасибо, Петр. <br />
			<i>28.04.2006 09:55:00, pekr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/66183-problema-s-prodvinutym-nat_-_-lokalnyy-veb_server./message257101</link>
			<guid>http://mikrotik.moscow/forum/forum57/66183-problema-s-prodvinutym-nat_-_-lokalnyy-veb_server./message257101</guid>
			<pubDate>Fri, 28 Apr 2006 09:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
