<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Проблемы с подключением к Public interface с Local.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Проблемы с подключением к Public interface с Local. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 03:41:58 -0400</pubDate>
		<item>
			<title>Проблемы с подключением к Public interface с Local.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/66947-problemy-s-podklyucheniem-k-public-interface-s-local./message260759">Проблемы с подключением к Public interface с Local.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			К сожалению, ничего из этого не помогло. Более того, я даже не могу получить доступ к веб-серверу по публичному IP с самого сервера. DNS-сервер — не решение, потому что тогда нам пришлось бы поддерживать две зоны — одну для локального использования, другую для публичного интернета. Это просто неверный путь. Это совершенно невозможно, потому что я не знаю — как это сделать. Хочу процитировать из той темы: Я просто в замешательстве. Полагаю, я напишу в техподдержку. <br />
			<i>14.04.2006 08:19:00, laacz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/66947-problemy-s-podklyucheniem-k-public-interface-s-local./message260759</link>
			<guid>http://mikrotik.moscow/forum/forum57/66947-problemy-s-podklyucheniem-k-public-interface-s-local./message260759</guid>
			<pubDate>Fri, 14 Apr 2006 08:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с подключением к Public interface с Local.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/66947-problemy-s-podklyucheniem-k-public-interface-s-local./message260758">Проблемы с подключением к Public interface с Local.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Смотри сюда: <noindex><a href="http://forum.mikrotik.com//viewtopic.php?t=5509&amp;highlight=" target="_blank" rel="nofollow" >http://forum.mikrotik.com//viewtopic.php?t=5509&amp;highlight=</a></noindex> Попробуй записать путь пакета через роутер, когда пытаешься получить доступ к своему внутреннему веб-серверу через публичный IP… <br />
			<i>14.04.2006 07:45:00, Tonda.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/66947-problemy-s-podklyucheniem-k-public-interface-s-local./message260758</link>
			<guid>http://mikrotik.moscow/forum/forum57/66947-problemy-s-podklyucheniem-k-public-interface-s-local./message260758</guid>
			<pubDate>Fri, 14 Apr 2006 07:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с подключением к Public interface с Local.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/66947-problemy-s-podklyucheniem-k-public-interface-s-local./message260757">Проблемы с подключением к Public interface с Local.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, я не совсем ясно выразился. Я успешно настроил SNAT и DNAT. Но проблема возникает только, когда я пытаюсь получить доступ к публичному IP веб-сервера из локальной сети. Ниже приведена упрощенная конфигурация. Роутер, конечно, имеет гораздо более сложные правила. Но то же самое происходит и на новом 2.9.19 с гораздо более простой настройкой, которую я установил в офисе. Мы не можем получить доступ к mailserver по публичному IP из локальной сети: соединение отклоняется, потому что Mikrotik router думает, что мы запрашиваем 25 порт роутера, а не адрес и порт, который dnats к mailserver в локальной сети. Поэтому я решил написать этот пост.<br /><br />Итак, вернемся к конфигурации. Предположим, у роутера есть два публичных IP адреса и один локальный:<br /><br />```<br />&gt; /ip address print<br />Flags: X - disabled, I - invalid, D - dynamic<br /> # &nbsp; ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; NETWORK &nbsp; &nbsp; &nbsp;BROADCAST &nbsp; &nbsp; &nbsp;INTERFACE<br /> 0 &nbsp; 10.0.0.1/24 &nbsp; &nbsp; 10.0.0.0 &nbsp; &nbsp; 10.0.0.255 &nbsp; &nbsp; Local<br /> 1 &nbsp; x.x.x.66/28 &nbsp; &nbsp; x.x.x.64 &nbsp; &nbsp; x.x.x.79 &nbsp; &nbsp; &nbsp; Public<br /> 2 &nbsp; x.x.x.69/28 &nbsp; &nbsp; x.x.x.64 &nbsp; &nbsp; x.x.x.79 &nbsp; &nbsp; &nbsp; Public<br />```<br /><br />x.x.x.66 используется для доступа к роутеру. x.x.x.69 – это наш веб-сервер. Правила Source NAT и destination NAT выглядят так:<br /><br />```<br />&gt; /ip firewall src-nat print<br />Flags: X - disabled, I - invalid, D - dynamic<br /> 0 &nbsp; src-address=10.0.0.12/32 out-interface=Public action=nat to-src-address=x.x.x.69<br />&gt; /ip firewall dst-nat print<br />Flags: X - disabled, I - invalid, D - dynamic<br />0 &nbsp; in-interface=Public dst-address=x.x.x.69/32:80 protocol=tcp action=nat to-dst-address=10.0.0.12<br />```<br /><br />Маршруты по умолчанию (я не был уверен, нужна ли эта информация для данной проблемы):<br /><br />```<br />&gt; /ip route print<br />Flags: X - disabled, I - invalid, D - dynamic, J - rejected, C - connect, S - static, r - rip, o - ospf, b - bgp<br /> # &nbsp; &nbsp;DST-ADDRESS &nbsp; &nbsp;G GATEWAY &nbsp; DISTANCE INTERFACE<br /> 0 &nbsp;S 0.0.0.0/0 &nbsp; &nbsp; &nbsp;r x.x.x.65 &nbsp;1 &nbsp; &nbsp; &nbsp; &nbsp;Public<br /> 1 DC x.x.x.64/28 &nbsp; &nbsp;r 0.0.0.0 &nbsp; 0 &nbsp; &nbsp; &nbsp; &nbsp;Public<br /> 2 DC 10.0.0.0/24 &nbsp; &nbsp;r 0.0.0.0 &nbsp; 0 &nbsp; &nbsp; &nbsp; &nbsp;Local<br />```<br /><br />Итак, когда я нахожусь в локальной сети и открываю Lynx или telnet к x.x.x.66:80, я получаю обратно веб-страницу роутера. Это совершенно нормально, потому что этот адрес не имеет трансляций. Теперь, когда я нахожусь в публичной сети и просматриваю x.x.x.69:80, я получаю ответ веб-сервера (10.0.0.12). Это именно то, что я намеревался сделать. Но теперь давайте попробуем просмотреть x.x.x.69 из локальной сети (например, 10.0.0.12 или любой другой хост). Что мы получаем? Веб-страницу Mikrotik router. Вместо того, что ожидалось бы — 10.0.0.12:80. <br />
			<i>14.04.2006 06:19:00, laacz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/66947-problemy-s-podklyucheniem-k-public-interface-s-local./message260757</link>
			<guid>http://mikrotik.moscow/forum/forum57/66947-problemy-s-podklyucheniem-k-public-interface-s-local./message260757</guid>
			<pubDate>Fri, 14 Apr 2006 06:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с подключением к Public interface с Local.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/66947-problemy-s-podklyucheniem-k-public-interface-s-local./message260756">Проблемы с подключением к Public interface с Local.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Каспарс! Попробуй так в подменю брандмауэра IP:<br /><br />1. &nbsp;chain=dstnat dst-address=[your_ip_addres/32] protocol=tcp dst-port=80 action=dst-nat to-addresses=[your_ip_local_one] to-ports=0-65535<br /><br />Спасибо, Balimore DOT com. <br />
			<i>14.04.2006 04:58:00, balimore.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/66947-problemy-s-podklyucheniem-k-public-interface-s-local./message260756</link>
			<guid>http://mikrotik.moscow/forum/forum57/66947-problemy-s-podklyucheniem-k-public-interface-s-local./message260756</guid>
			<pubDate>Fri, 14 Apr 2006 04:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с подключением к Public interface с Local.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/66947-problemy-s-podklyucheniem-k-public-interface-s-local./message260755">Проблемы с подключением к Public interface с Local.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У нас сервера за Mikrotik роутером. Например, веб-сервер за файрволом, отвечающий на IP a.b.c.d, порт 80. Если подключаться к этому серверу из внешней сети, всё работает отлично. Но если попытаться подключиться к a.b.c.d:80 из внутренней сети, возвращается страница web роутера. Есть ли какие-то специальные правила, которые нужно настроить, чтобы это работало?<br /><br />P.S. RouterOS v2.8.22 – Kaspars <br />
			<i>13.04.2006 18:48:00, laacz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/66947-problemy-s-podklyucheniem-k-public-interface-s-local./message260755</link>
			<guid>http://mikrotik.moscow/forum/forum57/66947-problemy-s-podklyucheniem-k-public-interface-s-local./message260755</guid>
			<pubDate>Thu, 13 Apr 2006 18:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
