Добавить в корзинуПозвонить
Найти в Дзене
Серик Байбатыров

Mikrotik: Hairpin проброс порта изнутри.

Настраивая Aspia для внешнего подключения я столкнулся с тем, что при подключении к хосту получал ошибку: Не удалось подключиться к серверу ретрансляции. Порт на микротике для relay и router был проброшен, но находясь в локальной сети с aspia router я не мог подключиться по id к хостам.
Проблема была в настройках mikrotik. Настраиваем NAT Loopback (или NAT Hairpinning) — это функция

Настраивая Aspia для внешнего подключения я столкнулся с тем, что при подключении к хосту получал ошибку: Не удалось подключиться к серверу ретрансляции. Порт на микротике для relay и router был проброшен, но находясь в локальной сети с aspia router я не мог подключиться по id к хостам.

Проблема была в настройках mikrotik. Настраиваем NAT Loopback (или NAT Hairpinning) — это функция маршрутизатора, позволяющая устройствам внутри локальной сети обращаться к другим локальным устройствам (например, веб-серверу) по их внешнему (WAN) IP-адресу или доменному имени.

Заходим в терминал своего микротика

/ip firewall nat

add action=dst-nat chain=dstnat comment="Hairpin for Aspia Relay" \

dst-address=179.34.24.42 dst-port=8870 protocol=tcp src-address=\

192.168.1.0/24 to-addresses=192.168.1.200 to-ports=8070

add action=masquerade chain=srcnat comment="Hairpin for Aspia NAT" \

dst-address=192.168.1.200 dst-port=8070 protocol=tcp src-address=\

192.168.1.0/24

Примечания:

179.34.24.42 - внешний ип нашего роутера.

8870 - порт Aspia relay ("PeerPort": "8870")

192.168.1.0/24 - наша локалка.

192.168.1.200 - IP Aspia router.

Готово!