Задать вопрос
@AlexVWill

Apache2 Web server позади Mikrotik?

На микротике поднят SSTP server на порте 443. Возникла идея поднять позади микротика на одной из машин web server, например на 192.168.1.15. Есть домен, и у микротика белый IP (не выделенный), к которому идет обращение по доменному имени через настройки DNS доменнного имени с CNAME mynetname.net Настроен проброс порта 80/443 на 192.168.1.15 правилом в NAT через netmap. Это все работает, и Web сервер виден, но лишь при отключении SSTP сервера. По сути работает лишь что-то одно, вместе никак, что в общем то логично, т.к. микротик не понимает какие пакеты предназначены какому серверу, SSTP или Web.
Вопрос - как бы из подружить, чтобы пакеты к SSTP серверу обрабатывал сам микротик, а HTTPS транзитом передавал на web? Есть ли вариант настройки такой маршрутизации? Да, я понимаю, что это задача реверс-прокси, но может у кого то есть идея как это реализовать через маршрут?
443 надо сохранить в обеих случаях, в этом проблема.
  • Вопрос задан
  • 145 просмотров
Подписаться 1 Простой 3 комментария
Решения вопроса 1
b1ora
@b1ora Куратор тега MikroTik
Контакты в профиле
1. Проброс делается не через netmap, а через dst-nat
2. Покупай второй ip, через обратный прокси sstp не разрулить
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@pilligrimm
Как вариант, SSTP перенести на другой порт
Ответ написан
Комментировать
@Gynaecologist
Можно попробовать так:

Нужно заносить те IP источников, которые предварительно постучались на определенный порт микротика в какой-нибудь AddressList, пребывание в этом листе должно быть временным, например, пару часов.

Потом настраиваете правила Firewall в соответствующих разделах - для Источников, находящихся в этом AddressList - действие Accept на микротик, а для отсутствующих в этом листе - правило dst-nat на 192.168.1.15

Теперь, если просто извне обратиться на микрот, отработает ваш апач, но если предварительно пощупать порт (например, telnet mynetname.net 5555) вы будете попадать на SSTP
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы