@Uvetrom

Микротик проброс портов из локальной сети?

Добрый день!
Не получается пробросить 80 порт из локальной сети, нагуглил несколько вариантов решения, но ни один не работает из локальной сети, из интернета проблем нет.
192.168.1.11 - веб сервер, 1.1.1.1 - внешний ип микротика

1-й способ нашел где то на хабре.
add action=dst-nat chain=dstnat comment=web dst-address=1.1.1.1 \
dst-port=80 in-interface=Wan1 protocol=tcp to-addresses=192.168.1.11 \
to-ports=80
add action=dst-nat chain=dstnat dst-address=1.1.1.1 \
dst-port=80 in-interface=Local protocol=tcp src-address=192.168.1.0/24 \
to-addresses=192.168.1.11 to-ports=80
add action=src-nat chain=srcnat dst-address=192.168.1.11 \
dst-port=80 out-interface=Local protocol=tcp src-address=192.168.1.0/24 \
to-addresses=192.168.1.1

2-й вариант, Hairpin по вики
add action=dst-nat chain=dstnat comment=web dst-address=1.1.1.1 \
dst-port=80 protocol=tcp to-addresses=192.168.1.11 \
to-ports=80
add action=masquerade chain=srcnat dst-address=192.168.1.11 \
dst-port=80 out-interface=Local protocol=tcp src-address=192.168.1.0/24 \
to-addresses=192.168.1.1

В чем я ошибся?
  • Вопрос задан
  • 1122 просмотра
Решения вопроса 1
@Uvetrom Автор вопроса
Олег, спасибо за совет...
Но проблема решилась сама, не верю в мистику.
Не хочу так говорить, но САМО вдруг заработало, когда в очередной раз попробовал по второму варианту.
Не понимаю, почему.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@alegzz
add action=src-nat chain=srcnat dst-address=192.168.1.11 \
dst-port=80 out-interface=Local protocol=tcp src-address=192.168.1.0/24 \
to-addresses=192.168.1.1 - что это? o_O
Ответ написан
Nerwin
@Nerwin
И ни капельки я не тупой...просто ленивый
может в фаерволе разрешить форвард лан-лан?
/ip firewall filter
add chain=forward in-interface=local out-interface=local
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы