@wexvellencex

Проброс с внутреннего айпи адреса на внешний, как осуществить?

Добрый день. Подскажите, в чем затык.
Имеется сервер с внутренним айпи адресом например 192.168.1.25 и на микроте есть внешний айпи адрес например 91.23.118.74. Суть в чем, с сделал проброс с внутреннего на внешний
Chain dstnat > dst Address 91.23.118.74 > Protocol 6(tcp) > Dst. Port 443 > In. Interface ether 1.
Аналогично сделал и с 80 портом, во вкладке Action я указал соответственно локальный айпи и порт
Так же создал А запись на домене и присвоил ему имя указав внешний айпи. Но почему то не могу достучаться через DNS имя, как и через внешний айпи, по локальному спокойно захожу.
В чем может быть проблема?
  • Вопрос задан
  • 274 просмотра
Пригласить эксперта
Ответы на вопрос 4
akelsey
@akelsey
Я так понял требуется реализовать HairpinNAT?
Ответ написан
@Drno
А Вы пробуете зайти в другого инета? DNS правильно резолвится?
Ответ написан
Ziptar
@Ziptar
Дилетант широкого профиля
Исходя из заголовка вам надо src-nat'ить, а не dst-nat'ить, только всё равно не очень ясно зачем.
Чтобы достучаться из интернета до узла за вашим nat - вам надо dst-nat'ить с внешнего адреса на внутренний, а не наоборот.
Ответ написан
888AndeR888
@888AndeR888
IT специалист
Не понятна цель задачи, судя по портам и по последнему вопросу, который ранее вы спрашивали, вы хотите открыть доступ по DNS к веб морде почты из внешки и внутрянки? Так?
1. Сделать проброс 80 и 443 порта с внешнего IP на внутрений IP. (Также будет нужно пробрасывать порты входящей и исходящей почты)
2. Во внешке должен быть статичный белый ip, купить DNS и сделать А запись на внешний ip...
3. Во внутрянке (наверняка имеется внутрений DNS) создаете А запись на внутрений ip...
По итогу по DNS, к примеру webmail.ru, пользователи внутри сети и из внешки увидят веб морду, просто будут разные ip за этими dns.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы