Твоё правило dst-nat работает только тогда, когда пакеты приходят на интерфейс pppoe-out1, но они приходят с твоего внутреннего lan-интерфейса, когда ты подключаешься изнутри. Есть несколько вариантов, которые могут помочь решить эту проблему: если ты используешь свой MikroTik как DNS (кэш/форвардер), ты можешь создать там запись с фиксированным IP-адресом для своего DNS-имени, указывающую на внутренний адрес (192.168.2.5). Ты можешь создать правило destination nat, например, chain=dstnat in-interface=<имя твоего внутреннего lan-интерфейса> protocol=tcp dst-port=80 dst-address=<публичный IP-адрес твоих веб-серверов> action=dst-nat to-addresses=192.168.2.5 to-ports=80. Вероятно, есть и другие способы, которые мне сейчас не приходят в голову.
С уважением,
Christian Meis
С уважением,
Christian Meis
