Przekierowanie port贸w na Mikrotiku

Zasadnicze pytanie,po co to komu potrzebne 馃檪

Wiec, przypu艣膰my ze potrzebujemy, aby nasza us艂uga(na przyk艂ad strona www) uruchomiona na komputerze w sieci lokalnej by艂a tak偶e widoczna w internecie pod zewn臋trznym/publicznym adresem ip przydzielonym na mikrotiku.


W przedstawionym powy偶ej przypadku, chcemy aby po wpisaniu adresu do przegl膮darki http://8.8.8.8 pojawi艂a sie nasza strona 馃檪

Do roboty !

Loguje si臋 do naszego Mikrotika, mo偶emy to zrobi膰 poprzez aplikacje winboxa lub stron臋 www(WebFig). W parametrach do po艂膮czenia sie z urz膮dzeniem, wpisujemy adres zewn臋trzny(publiczny) lub wewn臋trzny(domy艣lny 192.168.88.1) urz膮dzenia, login i hase艂ko.
mikrotik winbox login

Nast臋pnie wybieramy zak艂adk臋 IP -> Firewall
mikrotik web

A Nast臋pnie wybieramy zak艂adk臋 NAT i klikamy w plusa lub przycisk Add new
mikrotik nat add rule

Po klikni臋ciu pojawi nam si臋 tabela do dodawania nowych regu艂ek w kt贸rej musimy ogarn膮膰 dwie zak艂adki:
Zak艂adka General
Chain: dst-nat
Dst. Address: 8.8.8,8
Protocol: 6 (tcp)
Dst.Port: 80
mikrotik dstnat

Zak艂adka Action
Action: dst-nat
To Addresses: 192.168.88.199
To Ports: 80
mikrotik dst-nat

Dst.port – tutaj podajemy port, kt贸ry chcemy przekierowa膰 z mikrotika.
Dst. Address – Nasz publiczny adres ip.
To Addresses – Lokalny adres ip komputera, na kt贸ry b臋dzie przekierowany ruch.
To Ports – port komputera, na kt贸ry ma zosta膰 przekierowany ruch z portu 80 z mikrotika.

Zatwierdzamy przekierowanie, klikaj膮c na przycisku u samej g贸ry Ok i gotowe 馃檪

Posumowanie
Sam mechanizm regu艂y jest banalnie prosty, mikrotik ma podmieni膰 w pakiecie dwa pola: Dst ip i port, na podanego przez nas host i wysy艂a ten pakiet do niego. Poni偶ej przedstawiam sam zarys komunikacji:

4.4.4.4 -> 8.8.8.8:80 (src:4.4.4.4,dst:8.8.8.8:80, SYN)
8.8.8.8 -> 192.168.88.199:80 (src:4.4.4.4,dst:192.168.88.199:80, SYN)
192.168.88.199 -> 4.4.4.4 (src:192.168.88.199,dst:4.4.4.4, SYN,ACK)
NAT-Microtik (src:8.8.8.8,dst:4.4.4.4, SYN,ACK)

Dodaj komentarz

Tw贸j adres e-mail nie zostanie opublikowany.

Witryna wykorzystuje Akismet, aby ograniczy膰 spam. Dowiedz si臋 wi臋cej jak przetwarzane s膮 dane komentarzy.