<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Проброс портов на основе DNS-имени]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Проброс портов на основе DNS-имени форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 14:24:33 -0400</pubDate>
		<item>
			<title>Проброс портов на основе DNS-имени</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84004-probros-portov-na-osnove-dns_imeni/message382306">Проброс портов на основе DNS-имени</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это не сработает хорошо. Честно говоря, я не знаю, поддерживают ли современные почтовые серверы SRV-записи или нет. Но даже если и поддерживают, слишком много старых серверов всё ещё используется (и будет использоваться ещё много лет), которые точно этого не делают. <br />
			<i>22.06.2016 19:47:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84004-probros-portov-na-osnove-dns_imeni/message382306</link>
			<guid>http://mikrotik.moscow/forum/forum57/84004-probros-portov-na-osnove-dns_imeni/message382306</guid>
			<pubDate>Wed, 22 Jun 2016 19:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов на основе DNS-имени</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84004-probros-portov-na-osnove-dns_imeni/message382305">Проброс портов на основе DNS-имени</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если можно использовать разные порты, то это можно сделать с помощью SRV-записей DNS. &nbsp;<br />_smtp._tcp.domain1.dk. 86400 IN SRV 10 10 2525 smtp.domain1.dk. &nbsp;<br />_smtp._tcp.example.com. 86400 IN SRV 10 10 25 smtp.example.com. &nbsp;<br /><br />При этом smtp.domain1.dk и smtp.example.com имеют один и тот же публичный IP. А на роутере нужно настроить проброс портов 25 и 2525 на соответствующие серверы. <br />
			<i>22.06.2016 19:29:00, soonwai.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84004-probros-portov-na-osnove-dns_imeni/message382305</link>
			<guid>http://mikrotik.moscow/forum/forum57/84004-probros-portov-na-osnove-dns_imeni/message382305</guid>
			<pubDate>Wed, 22 Jun 2016 19:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов на основе DNS-имени</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84004-probros-portov-na-osnove-dns_imeni/message382304">Проброс портов на основе DNS-имени</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я бы не советовал использовать функцию прозрачного прокси в RouterOS, так как она не поддерживает https. Вместо этого настройте веб-сервер Apache в режиме обратного прокси. Такая схема для доступа к веб-почте позволит использовать https и выдавать разные сертификаты в зависимости от запрашиваемого URL. Лично я предпочитаю использовать CentOS с Apache. Придётся немного поработать с SELinux, чтобы всё заработало корректно (кажется, нужно изменить настройку httpd_can_network_connect… возможно, ещё несколько), но в итоге получится хорошее решение. <br />
			<i>08.09.2016 14:05:00, mpreissner.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84004-probros-portov-na-osnove-dns_imeni/message382304</link>
			<guid>http://mikrotik.moscow/forum/forum57/84004-probros-portov-na-osnove-dns_imeni/message382304</guid>
			<pubDate>Thu, 08 Sep 2016 14:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов на основе DNS-имени</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84004-probros-portov-na-osnove-dns_imeni/message382303">Проброс портов на основе DNS-имени</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, это помогло. Я пытаюсь сделать что-то похожее. Прокси работает, и я могу попасть на страницу доступа пользователя на отдельных серверах за одним публичным адресом через обратный прокси. Проблема в том, что после входа в мои сервисы API не использует HTTP, из-за чего соединение разрывается. Я пытаюсь найти способ, чтобы правило доступа прокси помечало соединение, чтобы его можно было добавить в список исходных адресов (с короткой длительностью — 5 минут). Это новое правило затем позволит направлять новый трафик через dst-nat на правильный внутренний IP. Не уверен, что это правильное направление для поиска решения. <br />
			<i>08.09.2016 10:58:00, rayson.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84004-probros-portov-na-osnove-dns_imeni/message382303</link>
			<guid>http://mikrotik.moscow/forum/forum57/84004-probros-portov-na-osnove-dns_imeni/message382303</guid>
			<pubDate>Thu, 08 Sep 2016 10:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов на основе DNS-имени</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84004-probros-portov-na-osnove-dns_imeni/message382302">Проброс портов на основе DNS-имени</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я специально не изучал этот вопрос, но, скорее всего, можно настроить один сервер postfix, чтобы он работал прокси/ретранслятором для обоих доменов. По сути, нужно будет перенаправить все почтовые порты на этот один сервер postfix, который будет принимать входящую почту для обоих доменов и затем отправлять её на соответствующие внутренние серверы. Это также позволит перенести распознавание спама и другие функции безопасности на прокси/ретранслятор и покрыть оба домена одной настройкой, вместо того чтобы управлять этими функциями отдельно на каждом сервере для каждого домена. <br />
			<i>23.06.2016 17:31:00, mpreissner.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84004-probros-portov-na-osnove-dns_imeni/message382302</link>
			<guid>http://mikrotik.moscow/forum/forum57/84004-probros-portov-na-osnove-dns_imeni/message382302</guid>
			<pubDate>Thu, 23 Jun 2016 17:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов на основе DNS-имени</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84004-probros-portov-na-osnove-dns_imeni/message382301">Проброс портов на основе DNS-имени</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, форум! У меня только что обновили подключение к интернету, но, к сожалению, доступен только один публичный IP. Поэтому хотелось бы узнать, возможно ли фильтровать входящий трафик по доменному имени вместо IP-адреса назначения. У меня дома есть несколько серверов, и я хотел бы фильтровать трафик на уровне файрвола, а не использовать прокси в Apache.<br /><br />Я хочу настроить так: если адрес назначения domain1.dk — перенаправлять порт на 192.168.0.10, а для всех остальных доменов (их много) — перенаправлять на 192.168.0.20. В принципе, можно ли так сделать? Главное, потому что мне нужны два отдельных почтовых сервера, но при этом приходится использовать одни и те же входящие порты.<br /><br />Заранее спасибо! <br />
			<i>05.06.2016 11:28:00, Peque.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84004-probros-portov-na-osnove-dns_imeni/message382301</link>
			<guid>http://mikrotik.moscow/forum/forum57/84004-probros-portov-na-osnove-dns_imeni/message382301</guid>
			<pubDate>Sun, 05 Jun 2016 11:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
