Доброго времени суток! Подскажите, пожалуйста, как мне настроить доступ по внешнему айпи адресу на веб-интерфейс заббикса? У сервера заббикс локальный адрес 192.168.20.127, нормально стучится по нему. Пробрасываю порт на микротике, ввожу внешний айпи/zabbix.php и получаю ошибку 404.
У сервера заббикс локальный адрес 192.168.20.127, нормально стучится по нему.
Ничего непоянял... кто-куда кому во что стучится... выражайте свои мысли пожалуйста яснее, тут не детский сад...
Если что-то сутчится к заббиксу внутри локальной сети по внутреннему IP, это еще не значит, что снаружи достучится, вопрос не в вашем микротике, возможно, а в роутере, за которым сидит заббикс, вполне возможно что у него нет вообще доступа наружу или по тем портам, что вы пытаетесь пробросить....
И кстати, пробрасывать порты на микротике надо для доступа ВНУТРЬ его локальной сети, для доступа изнутри в куда то ИЗВНЕ пробрасывать обычно ничего не надо...
Если же заббикс находится внутри сети микротика, то все делается одной командой
/ip firewall filter add chain=input action=accept dst-port=XXXX (нужный указать) protocol=tcp \
ну и повыше его передвинуть
AlexVWill, приветствую Вас! Спасибо Вам большое за ответ, это мой первый опыт с Zabbix. Заббикс находится внутри сети микротика. На микротике корректно проброшен 80 порт для заббикса, правило в firewall пробовал добавлять, не понимаю, что не так. с IIS никогда не было проблем.
Может автору нужен Hairpin NAT?
Цитата: "Допустим, вы настроили проброс портов на роутере MikroTik, и из внешней сети все прекрасно работает. Но иногда может возникнуть необходимость организовать доступ к компьютеру или серверу по внешнему IP-адресу не только извне, но и из локальной сети"
не пробрасывайте никогда 80 порт, он может быть заблокирован или быть постоянно атакован ботами
Оно Вам надо?
Лучше так
На микротике
/ip firewall nat
add action=dst-nat chain=dstnat dst-port=10080 protocol=tcp to-addresses=192.168.20.127 to-ports=80
Стучитесь на свой Zabbix http://мой_внешний_IP_адрес:10080
обязательно указывайте http в начале, так как если не указать - по умолчанию сейчас все браузеры стучатся по https
TheBigBear, спасибо Вам за предупреждение, проброс изначально когда сделал, сразу поставил список разрешенных IP адресов, которые могу иметь доступ по внешке. http прописывал, все равно ошибка 404, видимо надо конфиг nginx ковырять))