Dobrý den,
můj problém je v podstatě úplně jednoduchý. Doma provozuji RouterBoard Mikrotik 751G-2HnD (RouterOS v5.16)...v RouterOS jsem začátečník. Potřebuji, když se připojím z venčí na mou veřejnou IP, aby mi naběhla webová administrace NAS serveru (IP 192.168.2.4), nikoliv Mikrotiku (IP 192.168.2.1). Na běžném routeru bych to řešil pomocí DMZ, ale vím že to není ideální řešení. V ideálním případě, kdyby byla možnost si vybírat, zdali chci načíst web. administraci Mikrotiku či NAS serveru ( např: na jednom portu by běžela web. administrace Mikrotiku, na portu jiném NAS serveru). Děkuji za pomoc...
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Přesměrování z veřejné IP na interní IP NAS serveru
- Michal Soppe
- Příspěvky: 6
- Registrován: 12 years ago
- Radek Úlehla
- Příspěvky: 1201
- Registrován: 17 years ago
- Kontaktovat uživatele:
/ip firewall nat
add action=dst-nat chain=dstnat disabled=no dst-port=21 in-interface=wlan1 protocol=tcp to-addresses=192.168.1.250 to-ports=21
add action=dst-nat chain=dstnat disabled=no dst-port=80 in-interface=wlan1 protocol=tcp to-addresses=192.168.1.250 to-ports=80
add action=dst-nat chain=dstnat disabled=no dst-port=5000 in-interface=wlan1 protocol=tcp to-addresses=192.168.1.250 to-ports=5000
add action=dst-nat chain=dstnat disabled=no dst-port=5005 in-interface=wlan1 protocol=tcp to-addresses=192.168.1.250 to-ports=5005
Třeba tak, pokud máš syno, tak ani nemusíš řešti filtr ip adres na routeru, lze vyřešit na synology. Je potřeba specifovat správně vstupní interface, já ho mám na wlan.
add action=dst-nat chain=dstnat disabled=no dst-port=21 in-interface=wlan1 protocol=tcp to-addresses=192.168.1.250 to-ports=21
add action=dst-nat chain=dstnat disabled=no dst-port=80 in-interface=wlan1 protocol=tcp to-addresses=192.168.1.250 to-ports=80
add action=dst-nat chain=dstnat disabled=no dst-port=5000 in-interface=wlan1 protocol=tcp to-addresses=192.168.1.250 to-ports=5000
add action=dst-nat chain=dstnat disabled=no dst-port=5005 in-interface=wlan1 protocol=tcp to-addresses=192.168.1.250 to-ports=5005
Třeba tak, pokud máš syno, tak ani nemusíš řešti filtr ip adres na routeru, lze vyřešit na synology. Je potřeba specifovat správně vstupní interface, já ho mám na wlan.
0 x
- Michal Soppe
- Příspěvky: 6
- Registrován: 12 years ago
Děkuju... už jsem pochopil dstNAT, funguje... 

0 x