❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Přístup na veřejnou IP z lokálního rozsahu
Re: Přístup na veřejnou IP z lokálního rozsahu
hmm jinak jsem ještě zjistil že se to chová prapodivně a to že když server restartuji tak to chvilku chodí, pár hodin a potom zase ne což je divné...
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...
Mám obdobný problém
Provozuji dva webservery na jedné veřejné IP přes Web proxy a Static DNS v Microtiku. Z internetu vše OK, ale z vnitřní sítě se na weby dostanu jen s lokální adresou. Potřebuji ale, abych s vntřního rozsahu dostal ven a pak zpět. Je to nějak možné?
Mám apku k rosničce a stahuji k ní data odkazem http://www.neco.cz/data/... a nehci si odkaz pořád v apce měnit za lokální IP.
Harapin jsem testoval a asi vše nastavení co jsme na netu našel, ale nejde ani jedno.
Jen mě zaráží jedna věc, na začátku se zde mluví o tom, že NAT je třeba míti v IP adresách a ne v interface, což tedy už u maškarády mám jinak ..
/ip firewall nat
add action=masquerade chain=srcnat comment="hairpin nat" dst-address=10.0.0.0/24 src-address=10.0.0.0/24 src-address-type=local
add action=masquerade chain=srcnat out-interface=ether1
add action=dst-nat chain=dstnat comment=webka in-interface=ether1 port=9000 protocol=tcp to-addresses=10.0.0.201
Add: ještě jsem provedl změnu, ale stejný výsledek
0 chain=srcnat action=src-nat to-addresses=10.0.0.136 src-address=10.0.0.0/24 dst-address=10.0.0.0/24 log=no log-prefix=""
1 chain=srcnat action=masquerade src-address=10.0.0.0/24 out-interface=ether1 log=no log-prefix=""
kdy 10.0.0.136 je vnitřní IP routeru
Provozuji dva webservery na jedné veřejné IP přes Web proxy a Static DNS v Microtiku. Z internetu vše OK, ale z vnitřní sítě se na weby dostanu jen s lokální adresou. Potřebuji ale, abych s vntřního rozsahu dostal ven a pak zpět. Je to nějak možné?
Mám apku k rosničce a stahuji k ní data odkazem http://www.neco.cz/data/... a nehci si odkaz pořád v apce měnit za lokální IP.
Harapin jsem testoval a asi vše nastavení co jsme na netu našel, ale nejde ani jedno.
Jen mě zaráží jedna věc, na začátku se zde mluví o tom, že NAT je třeba míti v IP adresách a ne v interface, což tedy už u maškarády mám jinak ..
/ip firewall nat
add action=masquerade chain=srcnat comment="hairpin nat" dst-address=10.0.0.0/24 src-address=10.0.0.0/24 src-address-type=local
add action=masquerade chain=srcnat out-interface=ether1
add action=dst-nat chain=dstnat comment=webka in-interface=ether1 port=9000 protocol=tcp to-addresses=10.0.0.201
Add: ještě jsem provedl změnu, ale stejný výsledek
0 chain=srcnat action=src-nat to-addresses=10.0.0.136 src-address=10.0.0.0/24 dst-address=10.0.0.0/24 log=no log-prefix=""
1 chain=srcnat action=masquerade src-address=10.0.0.0/24 out-interface=ether1 log=no log-prefix=""
kdy 10.0.0.136 je vnitřní IP routeru
0 x
Rozchozeno, použitím statických DNS (které jsem sice měl pro Proxy Web), ale neměl jsem použit DNS server Mikrotik ve win 
0 x