Как настроить доступ к внутреннему веб-серверу через внешний IP на MikroTik
MikroTik, Доступ по внешнему IP-адресу из локальной сети
В офисе работает некий WEB сервер и терминальный сервер с доступом из дикого интернета при помощи проброса порта на роутере. Фишка в том, что по внешней ссылки из локалки сети того же роутера попасть невозможно. Для решения будем использовать NAT LoopBack - прием и отправка пакетов через один и тот же интерфейс, с подменой локальных и внешних адресов в обе стороны. Создаем привычный проброс порта для нашего WEB сервера Создаем правило для перенаправления запросов по внешнему IP из локальной сети Chain - dstnat
Src...
Проброс портов на MikroTik
Итак, допустим нам требуется переадресовать запросы к UDP порту 1194 на внутренний OpenVPN сервер. Управление переадресацией (пробросом портов) в MikroTik находится в разделе IP->Firewall->NAT. О том, что такое NAT, маскарад (masquerade) и проброс портовя уже рассказывал чуть ранее в блоге, сегодня будет практика. Перейдя в настройки NAT мы видим, что одно правило тут уже есть — это тот самый «маскарад», без которого компьютеры внутри локальной сети не смогли бы выходить в интернет. Нам же требуется добавить правило для подключения извне к внутреннему серверу...