Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Входящий NAT на основе URL? Вполне возможно.

    Входящий NAT на основе URL? Вполне возможно.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Входящий NAT на основе URL? Вполне возможно., RouterOS
     
    klaparp
    Guest
    #1
    0
    09.05.2015 11:00:00
    Поскольку в мире больше нет свободных IPv4-адресов, возможно ли делать dst-nat на основе DNS-имени? Вот что я хочу сделать: внешний IP: 195.67.199.39 www.foo1.com = 195.167.199.39 ==> dst-nat на: 192.168.1.1 www.foo2.com = 195.167.199.39 ==> dst-nat на: 192.168.1.2 www.foo3.com = 195.167.199.39 ==> dst-nat на: 192.168.1.3 Это вообще возможно? Как? /Hannes
     
     
     
    rextended
    Guest
    #2
    0
    08.07.2022 14:47:00
    Список src-address? Список всех внешних пользователей, которые пользуются сервисом? Исходя из внешнего пользователя, посмотреть разные сайты?
     
     
     
    chechito
    Guest
    #3
    0
    08.07.2022 15:34:00
    Пожалуйста, прочитайте это, чтобы понять, почему это невозможно.
     
     
     
    rextended
    Guest
    #4
    0
    08.07.2022 15:47:00
    (Who was the message for?)
     
     
     
    PackElend
    Guest
    #5
    0
    08.07.2022 16:13:00
    Изначально я прочитал www.foo1.com ==> 195.167.199.39 ==> dst-nat на: 192.168.1.1. Трафик с foo1.com на Route должен был пересылаться на 192.168.1.1, что было просто неправильно.
     
     
     
    Sob
    Guest
    #6
    0
    07.07.2022 15:55:00
    Это не то, о чём был изначальный вопрос: там хотели использовать правила файрвола вместо обратного прокси, но это невозможно. Ваш неполный dstnat-правило сработало бы, если бы вы дописали недостающие части и если бы вы действительно собирались делать dstnat на основе исходных адресов, определённых по именам хостов. Но это уже совсем другое дело.
     
     
     
    PackElend
    Guest
    #7
    0
    08.07.2022 13:57:00
    Большое спасибо за быстрый ответ, недостающие части включены, я упростил правило до самого вопроса. Я упустил, что "==" не то же самое, что "==>", поэтому я сделал так:
    /ip firewall nat add chain=dstnat action=dst-nat in-interface=WAN-INTERFACE src-address-list=LIST.foo1.com to-address=192.168.1.1
    /ip firewall nat add chain=dstnat action=dst-nat in-interface=WAN-INTERFACE src-address-list=LIST.foo2.com to-address=192.168.1.2
    /ip firewall nat add chain=dstnat action=dst-nat in-interface=WAN-INTERFACE src-address-list=LIST.foo3.com to-address=192.168.1.3
     
     
     
    PackElend
    Guest
    #8
    0
    07.07.2022 14:45:00
    но команда /ip firewall nat add chain=dstnat action=dst-nat in-interface=WAN-INTERFACE src-address-list=BUNCH_OF_IPs вполне возможна, и список BUNCH_OF_IPs можно обновлять с помощью https://wiki.mikrotik.com/wiki/Use_host_names_in_firewall_rules. В http://forum.mikrotik.com/t/allow-access-based-on-f-q-d-n-instead-ip/111614/1 говорится, что /ip firewall address-list add address=wiki.mikrotik.com comment=wiki.mikrotik.com list=host_mikrotik будет работать, но я ни в каких документах не могу найти информации о том, как домены разрешаются в IP-адреса. Зато есть обсуждения на http://forum.mikrotik.com/t/firewall-address-list-domains-resolution-frequency/155414/1 и http://forum.mikrotik.com/t/access-list-resolving-time-dns-names/135027/1.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры