<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Проблема с доступом к публичному IP DMZ-сервера из DMZ.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Проблема с доступом к публичному IP DMZ-сервера из DMZ. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 09 Aug 2026 00:45:52 -0400</pubDate>
		<item>
			<title>Проблема с доступом к публичному IP DMZ-сервера из DMZ.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62657-problema-s-dostupom-k-publichnomu-ip-dmz_servera-iz-dmz./message240534">Проблема с доступом к публичному IP DMZ-сервера из DMZ.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Почему я не могу просто использовать публичный IP вместо имени хоста публичного IP? Что не так с моей конфигурацией? Некоторые программы просто используют публичный IP вместо имени хоста, так как же я могу заставить их подключаться к Серверу B с Сервера A? Нужна помощь, чтобы это заработало! В Cisco Router с DMZ конфигурацией, это меня совсем запутало… Та же проблема возникает, когда я пытаюсь подключиться к публичному IP Сервера B. Но когда я пытаюсь разрешить имя хоста (mybox.B.com), оно автоматически разрешается в 192.168.10.168. <br /><br />ВНИМАНИЕ: Я использую DNS провайдера (202.xxx.xxx.xxx), а не IP адрес DMZ в Mikrotik (192.168.10.17). В DNS сервере я никогда не вводил IP адрес DMZ (192.168.10.168) для mybox.B.com. Меня это сбивает с толку, как это вообще может происходить? Не может ли быть так, что Mikrotik не может установить соединение с другим сервером за DMZ файрволом с другого сервера за DMZ файрволом? Не могли бы вы мне это объяснить? Есть ли что-то, что я могу сделать в конфигурации Mikrotik, чтобы это заработало? <br />
			<i>28.10.2005 13:43:00, tinus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62657-problema-s-dostupom-k-publichnomu-ip-dmz_servera-iz-dmz./message240534</link>
			<guid>http://mikrotik.moscow/forum/forum57/62657-problema-s-dostupom-k-publichnomu-ip-dmz_servera-iz-dmz./message240534</guid>
			<pubDate>Fri, 28 Oct 2005 13:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с доступом к публичному IP DMZ-сервера из DMZ.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62657-problema-s-dostupom-k-publichnomu-ip-dmz_servera-iz-dmz./message240533">Проблема с доступом к публичному IP DMZ-сервера из DMZ.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можно попробовать прописать локальные адреса в файл hosts на каждом сервере. Это переопределит DNS. С уважением, Andrew. <br />
			<i>27.10.2005 19:05:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62657-problema-s-dostupom-k-publichnomu-ip-dmz_servera-iz-dmz./message240533</link>
			<guid>http://mikrotik.moscow/forum/forum57/62657-problema-s-dostupom-k-publichnomu-ip-dmz_servera-iz-dmz./message240533</guid>
			<pubDate>Thu, 27 Oct 2005 19:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с доступом к публичному IP DMZ-сервера из DMZ.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62657-problema-s-dostupom-k-publichnomu-ip-dmz_servera-iz-dmz./message240532">Проблема с доступом к публичному IP DMZ-сервера из DMZ.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня 3 NIC для Local, Internet и DMZ. Вывод такой:<br />[admin@gateway] interface&gt; print<br />Flags: X - disabled, D - dynamic, R - running<br />NAME &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; TYPE &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; RX-RATE &nbsp; &nbsp;TX-RATE &nbsp; &nbsp;MTU<br />0 &nbsp;R Internet &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br />1 &nbsp;R Local &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br />2 &nbsp;R DMZ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br /><br />В списке адресов я уже ввел несколько IP-адресов, вот вывод:<br />[admin@gateway] ip address&gt; print<br />Flags: X - disabled, I - invalid, D - dynamic<br />ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; NETWORK &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;BROADCAST &nbsp; &nbsp; &nbsp; &nbsp;INTERFACE<br />0 &nbsp; 202.xxx.21.184/27 &nbsp; &nbsp; 202.xxx.21.160 &nbsp; 202.xxx.21.191 &nbsp; Internet<br />1 &nbsp; 202.xxx.21.171/27 &nbsp; &nbsp; 202.xxx.21.160 &nbsp; 202.xxx.21.191 &nbsp; Internet<br />2 &nbsp; 202.xxx.21.168/27 &nbsp; &nbsp; 202.xxx.21.160 &nbsp; 202.xxx.21.191 &nbsp; Internet<br />3 &nbsp; 192.168.0.184/24 &nbsp; &nbsp; &nbsp;192.168.0.0 &nbsp; &nbsp; &nbsp;192.168.0.255 &nbsp; &nbsp;Local<br />4 &nbsp; 192.168.10.17/24 &nbsp; &nbsp; &nbsp;192.168.10.0 &nbsp; &nbsp; 192.168.10.255 &nbsp; DMZ<br /><br />И я настроил DST NAT для правильного входящего NAT, вот вывод:<br />[admin@gateway] ip firewall dst-nat&gt; print<br />Flags: X - disabled, I - invalid, D - dynamic<br />0 &nbsp; dst-address=202.xxx.21.171/32 action=nat to-dst-address=192.168.10.33<br />1 &nbsp; dst-address=202.xxx.21.168/32 action=nat to-dst-address=192.168.10.168<br />Dst Nat правило № 0, используется для исходящих подключений из Internet к Server A network<br />Dst Nat правило № 1, используется для исходящих подключений из Internet к Server B network<br /><br />Для SRC NAT для правильного исходящего NAT, вот вывод:<br />[admin@gateway] ip firewall src-nat&gt; print<br />Flags: X - disabled, I - invalid, D - dynamic<br />0 &nbsp; src-address=192.168.10.33/32 action=nat to-src-address=202.xxx.21.171<br />1 &nbsp; src-address=192.168.10.168/32 action=nat to-src-address=202.xxx.21.168<br />2 &nbsp; src-address=192.168.0.0/24 action=nat to-src-address=202.xxx.21.184<br />Src Nat правило № 0, используется для исходящих подключений из Server A network к Internet<br />Src Nat правило № 1, используется для исходящих подключений из Server B network к Internet<br />Src Nat правило № 2, используется для исходящих подключений из local network к Internet<br /><br />Для цепочки пересылки я ввел следующие правила, часть вывода такая:<br />Flags: X - disabled, I - invalid<br />0 &nbsp; add src-address=202.xxx.21.160/27:0-65535 in-interface=all dst-address=0.0.0.0/0:0-65535 out-interface=all protocol=all icmp-options=any:any tcp-options=any connection-state=any flow=“” connection=“” content=“” src-mac-address=00:00:00:00:00:00 limit-count=0 limit-burst=0 limit-time=0s action=accept log=no comment=“” disabled=no<br />1 &nbsp; …<br /><br />Исходящие подключения в Интернет работают нормально для Local Network(192.168.0.0/24), Server A (192.168.10.33) и Server B (192.168.10.168). А подключение из Internet к Server A и Server B тоже работает.<br /><br />Случай I: Но проблема начинается, когда я пытаюсь подключиться к Server B, используя имя хоста Server B (mybox.B.com), которое разрешается в публичный IP-адрес (202.xxx.21.168), через Server A. Подключение всегда терпит неудачу… Я пытался пропинговать 202.xxx.21.168, я всегда получаю ответ от Server B.<br /><br />Случай II: Тот же самый problem возникает, когда я пытаюсь подключиться к Server A (mybox.A.com) с Server B.<br /><br />Мое решение для Случая I: Я пытался обойти разрешение имени хоста DNS-сервером, используя DNS-кеш, чтобы, когда я хочу подключиться к Server B (mybox.B.com), он разрешался в DMZ адрес (192.168.10.33) вместо публичного. И то же самое с проблемой в Случае II.<br /><br />Не мог перевести текст: &nbsp;"mybox.A.com" и "mybox.B.com". <br />
			<i>27.10.2005 18:55:00, tinus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62657-problema-s-dostupom-k-publichnomu-ip-dmz_servera-iz-dmz./message240532</link>
			<guid>http://mikrotik.moscow/forum/forum57/62657-problema-s-dostupom-k-publichnomu-ip-dmz_servera-iz-dmz./message240532</guid>
			<pubDate>Thu, 27 Oct 2005 18:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
