networking:mikrotik:private_public
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| networking:mikrotik:private_public [2021/05/20 12:08] – rplecko | networking:mikrotik:private_public [2021/05/21 11:19] (current) – rplecko | ||
|---|---|---|---|
| Line 18: | Line 18: | ||
| [[https:// | [[https:// | ||
| + | |||
| + | Imamo //mrežu 1// (10.0.1.0/ | ||
| + | |||
| + | Na //mreži 2// je jednaka situacija samo bez objavljenih servisa pa se tu nalaze samo klijenti koji žele pristupiti web serveru preko interneta. | ||
| Kad klijent **DSL_02** sa privatne //mreže 2// pokuša uspostaviti vezu sa web serverom na računalu **DSL_02** koje se nalazi na privatnoj //mreži 1// upit kreće sa adrese <fc # | Kad klijent **DSL_02** sa privatne //mreže 2// pokuša uspostaviti vezu sa web serverom na računalu **DSL_02** koje se nalazi na privatnoj //mreži 1// upit kreće sa adrese <fc # | ||
| Line 37: | Line 41: | ||
| Klijent dobiva odgovor ali odbacuje paket budući ga je dobio sa adrese 10.0.1.100 a ne sa 198.51.100.253 kako je očekivao. | Klijent dobiva odgovor ali odbacuje paket budući ga je dobio sa adrese 10.0.1.100 a ne sa 198.51.100.253 kako je očekivao. | ||
| + | |||
| + | ---- | ||
| === Hair Pin NAT === | === Hair Pin NAT === | ||
| - | Da bismo riješili ovaj problem potrebno nam je dodatno NAT pravilo na Routeru 1 koje će forsirati da odgovor web servera sa adrese 10.0.1.100 računalu DSL_01 na adrsi 10.0.1.1 prođe kroz router bez obzira na činjenicu što se obje nalaze na istoj mreži. Pravilo može biti vrlo specifično za točno određenu adresu odnosno tip prometa a može se i proširiti da zs svaki prosljeđeni servis | + | Da bismo riješili ovaj problem potrebno nam je dodatno NAT pravilo na Routeru 1 koje će forsirati da odgovor web servera sa adrese 10.0.1.100 računalu DSL_01 na adresi |
| < | < | ||
| Line 60: | Line 66: | ||
| Ovaj princip se naziva još i Hair Pin NAT (hair pin - ukosnica) jer na to podsjeća putanjom paketa od klijenta do servera i natrag. | Ovaj princip se naziva još i Hair Pin NAT (hair pin - ukosnica) jer na to podsjeća putanjom paketa od klijenta do servera i natrag. | ||
| - | === Separate subnet === | + | ---- |
| - | Split DNS | + | === Zasebna mreža === |
| - | <hr> | + | Sljedeći način za rješavanje ovog problema je postavljanje web servera na zasebnu mrežu (subnet) |
| + | |||
| + | [[https:// | ||
| + | |||
| + | Server je preseljen u mrežu 10.0.11.0/ | ||
| + | |||
| + | NAT pravilo će sada izgledati ovako: | ||
| + | < | ||
| + | |||
| + | /ip firewall nat | ||
| + | add action=masquerade chain=srcnat comment=" | ||
| + | |||
| + | </ | ||
| + | |||
| + | ---- | ||
| + | |||
| + | === Split DNS === | ||
| + | |||
| + | ---- | ||
| {{anchor: | {{anchor: | ||
| === Router " | === Router " | ||
| - | < | ||
| + | < | ||
| # may/19/2021 14:59:58 by RouterOS 6.48.1 | # may/19/2021 14:59:58 by RouterOS 6.48.1 | ||
| # software id = | # software id = | ||
| Line 90: | Line 114: | ||
| /ip dns static | /ip dns static | ||
| - | add address=198.51.100.253 name=www.tuturutu.local | + | add address=198.51.100.253 name=mywebserver.dyndnsdomain.com |
| /ip firewall nat | /ip firewall nat | ||
networking/mikrotik/private_public.1621512510.txt.gz · Last modified: 2021/05/20 12:08 by rplecko
