<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Перенаправить порт 80 на wan на 192.168.1.10:80 как из внешних, так и из внутренних сетей.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Перенаправить порт 80 на wan на 192.168.1.10:80 как из внешних, так и из внутренних сетей. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 01 Aug 2026 03:44:24 -0400</pubDate>
		<item>
			<title>Перенаправить порт 80 на wan на 192.168.1.10:80 как из внешних, так и из внутренних сетей.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389264">Перенаправить порт 80 на wan на 192.168.1.10:80 как из внешних, так и из внутренних сетей.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Лукас, вместо того чтобы просто читать инструкции, лучше загляни по ссылке, откуда они взяты, чтобы действительно ПОНИМАТЬ, что именно настраиваешь: <noindex><a href="https://forum.mikrotik.com/viewtopic.php?t=179343" target="_blank" rel="nofollow" >https://forum.mikrotik.com/viewtopic.php?t=179343</a></noindex> <br />
			<i>13.11.2023 13:38:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389264</link>
			<guid>http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389264</guid>
			<pubDate>Mon, 13 Nov 2023 13:38:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перенаправить порт 80 на wan на 192.168.1.10:80 как из внешних, так и из внутренних сетей.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389263">Перенаправить порт 80 на wan на 192.168.1.10:80 как из внешних, так и из внутренних сетей.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Для тех, кто через Google нашёл этот пост... Следующие инструкции от @anav в теме anav » Ср 15 мар 2023, 14:02 решают проблему «Обеспечить доступ пользователей внутренней сети LAN к вашему серверу через доменное имя, указывающее на ваш динамический WAN IP». То есть, вы сами хостите свой сервер и хотите заходить на сайт и другие сервисы сервера из внутренней сети. Или, если проще, вы используете динамический IP-адрес для хостинга сайта и хотите получить к нему доступ из LAN или со всех телефонов, подключённых к Wi-Fi через MikroTik. Либо у вас на каждом телефоне установлено приложение, которое при подключении и зарядке синхронизирует ваши фото с внутренним сервером, используя ваш динамический домен. (P.S. Пишите мне, если хотите, чтобы ваши фото автоматически сохранялись на защищённом сервере, без нарушения вашей приватности). Спасибо! Лукас <br />
			<i>13.11.2023 05:03:00, lucasmanual.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389263</link>
			<guid>http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389263</guid>
			<pubDate>Mon, 13 Nov 2023 05:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перенаправить порт 80 на wan на 192.168.1.10:80 как из внешних, так и из внутренних сетей.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389262">Перенаправить порт 80 на wan на 192.168.1.10:80 как из внешних, так и из внутренних сетей.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			И тебе уже не раз говорили ответ. Добавь правило для «Hairpin NAT». Вот и всё, на самом деле всё так просто. <br />
			<i>15.03.2023 21:51:00, aoakeley.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389262</link>
			<guid>http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389262</guid>
			<pubDate>Wed, 15 Mar 2023 21:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перенаправить порт 80 на wan на 192.168.1.10:80 как из внешних, так и из внутренних сетей.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389261">Перенаправить порт 80 на wan на 192.168.1.10:80 как из внешних, так и из внутренних сетей.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Настоятельно рекомендую всем, кто пользуется вашим сервером, предоставить вам свой фиксированный статический WANIP или их WANIP через dyndns-имя. Отговорок не принимаю — полно бесплатных провайдеров. Затем составьте список адресов таких пользователей… добавьте chain=dstnat action=dst-nat dst-address-list=MYWANIP dst-port=XX protocol=YYY to-addresses=ServerIP src-address-list=AuthorizedUsers.<br /><br />Важно: при использовании списка исходящих адресов порт не появляется при сканировании, иначе порт будет отображаться как закрытый. <br />
			<i>15.03.2023 19:06:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389261</link>
			<guid>http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389261</guid>
			<pubDate>Wed, 15 Mar 2023 19:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перенаправить порт 80 на wan на 192.168.1.10:80 как из внешних, так и из внутренних сетей.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389260">Перенаправить порт 80 на wan на 192.168.1.10:80 как из внешних, так и из внутренних сетей.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Некоторые роутеры предназначены для обычных пользователей — подключил и пользуйся. MT же для тех, кто готов разобраться, как трафик проходит через устройства, и соответственно программировать роутер. Если вы думаете, что прочитаете статью без какого-либо понимания ROS и всё сразу станет понятно — вы ошибаетесь. Это называется эксперимент, нужно приложить усилия, методом проб и ошибок погрузиться в процесс и набраться опыта.<br /><br />В вашем случае с динамическим WAN IP требования предельно ясны.<br /><br />a. В правилах файервола нужна одна правило в цепочке forward. &nbsp;<br />add chain=forward action=accept connection-nat-state=dstnat &nbsp;<br />Примечание 1: уберите все существующие правила, которые ссылаются на in-interface=WAN для destination NAT.<br /><br />b. В правилах source NAT нужен hairpin NAT вместе со стандартным правилом. &nbsp;<br />/ip nat add chain=srcnat action=masquerade src-address=192.168.1.0/24 dst-address=192.168.1.0/24 &nbsp;<br />add chain=srcnat action=masquerade out-interface-list=WAN<br /><br />c. Вам нужен способ направлять пользователей на роутер, и самый простой — создать список адресов в файерволе: &nbsp;<br />/ip firewall address list add address=lucasmanual.com list=MYWANIP &nbsp;<br />Примечание 1: MT роутер сам разрешит этот адрес в IP, вы можете проверить его в разделе firewall address list.<br /><br />d. Сформулируйте правило destination NAT: &nbsp;<br />add chain=dstnat action=dst-nat dst-address-list=MYWANIP dst-port=XX protocol=YYY to-addresses=serverIP &nbsp;<br />Примечание: указывать to-ports не нужно, если он совпадает с dst-port! <br />
			<i>15.03.2023 19:02:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389260</link>
			<guid>http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389260</guid>
			<pubDate>Wed, 15 Mar 2023 19:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перенаправить порт 80 на wan на 192.168.1.10:80 как из внешних, так и из внутренних сетей.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389259">Перенаправить порт 80 на wan на 192.168.1.10:80 как из внешних, так и из внутренних сетей.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, @Ca6ko, но это не то решение, о котором я просил. Проблема с твоим подходом для веб-разработчиков в том, что нет правил файрвола для трафика внутри сети. Это значит, если ты ошибёшься с сокетами или правилами файрвола, ты не заметишь этого, пока не запустишь в продакшн. Весь трафик из продакшн или сотовой сети пойдёт через настроенные каналы, а трафик в локальной сети полностью всё обойдет. Мой последний способ работал для всех устройств в локалке, но, похоже, никак не влияет на пользователей Wi-Fi. Так что поиски правильной настройки продолжаются. Повторюсь, это очень важно. Домашние или игровые роутеры Asus, Netgear, Linksys сразу работают так, как надо. Всё, что я хочу — заставить Mikrotik делать то же самое. Спасибо, Лукаc. <br />
			<i>15.03.2023 18:03:00, lucasmanual.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389259</link>
			<guid>http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389259</guid>
			<pubDate>Wed, 15 Mar 2023 18:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перенаправить порт 80 на wan на 192.168.1.10:80 как из внешних, так и из внутренних сетей.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389258">Перенаправить порт 80 на wan на 192.168.1.10:80 как из внешних, так и из внутренних сетей.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Самый простой способ — создать статическую DNS-запись lucasmanual (dot) com на 192.168.1.10. Настроить Mikrotik как DNS-сервер. Настроить фаервол Mikrotik так, чтобы он перенаправлял все запросы на порт 53 на 192.168.1.1. Если у устройства есть свой DNS-сервер, запросы всё равно будут перенаправлены на DNS Mikrotik. В итоге все устройства из локальной сети смогут достучаться до сервера, даже если на роутере нет интернета. <br />
			<i>01.03.2023 06:40:00, Ca6ko.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389258</link>
			<guid>http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389258</guid>
			<pubDate>Wed, 01 Mar 2023 06:40:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перенаправить порт 80 на wan на 192.168.1.10:80 как из внешних, так и из внутренних сетей.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389257">Перенаправить порт 80 на wan на 192.168.1.10:80 как из внешних, так и из внутренних сетей.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Чтобы прояснить, это домашняя сеть, и всё, что я пытаюсь сделать — это решить следующую проблему: «Невозможно получить доступ к серверу по доменному имени из LAN при динамическом WAN IP» или настроить правило, которое есть у любого другого роутера, который можно купить в магазине (обычный роутер из BestBuy) уже как минимум 15 лет. Если я пробрасываю порт 80, я могу получить доступ из LAN, используя доменное имя и динамический WAN IP.<br /><br />Результаты тестов:<br /><br />1: @p3rad0x &nbsp;<br />/ip firewall nat chain=src-chain src-address=192.168.1.0/24 dst-address=192.168.1.0/24 out-interface=bridge action=masquerade &nbsp;<br />Это, похоже, не работает. Когда вы говорите "интерфейс, который смотрит в LAN", это должно включать все — eth2-4 и wifi-lan. Поэтому я выбрал bridge. Всё равно не могу получить доступ к lucasmanual.com на порт 80.<br /><br />Результат теста 2: @anav &nbsp;<br />В теме на форуме описывается именно эта проблема. Спасибо! &nbsp;<br />«не могу получить доступ к моему домену из LAN», но там слишком много деталей, и в итоге меня запутали, что именно из этого нужно применить, чтобы решить МОЮ проблему. &nbsp;<br /><br />Похоже, что это должно работать, судя по их примеру, который совпадает с правилом из теста 1, но, по их словам, «есть проблема», с которой я как веб-разработчик однажды имел удовольствие разбираться. &nbsp;<br /><br />Не надо объяснять, что я хочу, чтобы клиент получал ответ от правильного динамического WAN IP. Это наводит меня на мысль, что помимо «HAIRPIN NAT правила из теста 1», мне нужно что-то ещё? Что именно? &nbsp;<br />(Я сделал пункт 6 из той темы, и всё равно не работает).<br /><br />Цитата из статьи: &nbsp;<br />«» &nbsp;<br />add chain=srcnat action=masquerade dst-address=192.168.88.0/24 src-address=192.168.88.0/24 &nbsp;<br />Благодаря Sob, вот в чём проблема: &nbsp;<br />— клиент с IP 192.168.88.5 хочет подключиться к <noindex><a href="http://www.myserver.net" target="_blank" rel="nofollow" >www.myserver.net</a></noindex>, резолвит имя в 47.123.12.89 и отправляет туда первый пакет. &nbsp;<br />— клиент понятия не имеет, где находится 47.123.12.89, для него это может быть хоть на другой стороне планеты. &nbsp;<br />— правило dstnat меняет адрес назначения пакета на 192.168.88.68 и отправляет его на сервер. &nbsp;<br />— исходный адрес не меняется, он всё так же 192.168.88.5 ← вот в чём проблема. &nbsp;<br />— сервер получает пакет и отправляет ответ напрямую на 192.168.88.5, потому что он в той же подсети!! &nbsp;<br />— клиент отбрасывает ответ, потому что не ожидает его от 192.168.88.68 — он ждёт ответ от 47.xx &nbsp;<br />«»<br /><br />Результат теста 3: Перечитывая статью @anav &nbsp;<br />Похоже, что добавление masquerade правила &nbsp;<br />/ip firewall nat chain=src-chain src-address=192.168.1.0/24 dst-address=192.168.1.0/24 out-interface=bridge action=masquerade &nbsp;<br />ДОЛЖНО сопровождаться изменением firewall nat правила, которое мы настраивали раньше для проброса портов. &nbsp;<br /><br />Правильно ли я понял (и если нет — поправьте меня), что нужно заменить на: &nbsp;<br />add chain=dstnat action=dst-nat dst-address-type=local dst-address=!192.168.1.1 protocol=tcp dst-port=80 to-addresses=192.168.1.10 <br />
			<i>01.03.2023 05:37:00, lucasmanual.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389257</link>
			<guid>http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389257</guid>
			<pubDate>Wed, 01 Mar 2023 05:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перенаправить порт 80 на wan на 192.168.1.10:80 как из внешних, так и из внутренних сетей.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389256">Перенаправить порт 80 на wan на 192.168.1.10:80 как из внешних, так и из внутренних сетей.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я запускаю свой собственный сервер. У меня hap ac3. Мой домен lucasmanual (dot) com (динамический IP), который в этот час перенаправляется на мой WAN-адрес 67.176.176… Я уже настроил проброс порта 80 (если трафик идет снаружи) с такими параметрами: цепочка dstnat; протокол 6 (tcp); порт назначения 80; входной интерфейс eth1; действие dst-nat; адрес назначения 192.168.1.10; порт назначения 80. Это работает для всех, кто не в сети, но если пользователь внутри сети пытается зайти на наш WAN IP 67.176.176…:80, то не выходит. Я уже сменил порт сервиса webfig в MikroTik с 80 на 8080. Как сделать так, чтобы при пробросе порта не имело значения, локальный это пользователь или внешний — чтобы порт корректно перенаправлялся на нужный сервер, если я захожу на наш WAN IP? (Обычно это делают все роутеры для домашних пользователей, но найти решение для MikroTik пока не получилось. Искал уже неделю). Спасибо, Lucas. <br />
			<i>09.02.2023 17:12:00, lucasmanual.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389256</link>
			<guid>http://mikrotik.moscow/forum/forum57/84705-perenapravit-port-80-na-wan-na-192.168.1.10_80-kak-iz-vneshnikh_-tak-i-iz-vnutrennikh-setey./message389256</guid>
			<pubDate>Thu, 09 Feb 2023 17:12:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
