Как настроить доступ к своим ресурсам, находясь внутри сети MikroTik, используя внешний IP?

Как настроить Микротик (RB5009 с OS 7.x), чтобы пользователи внутри локальной сети могли обращаться к серверам в той же локальной сети через внешний IP-адрес (WAN) с применением правил маршрутизации, настроенных в NAT? Хочется понять, как это сделать без использования терминала и для всех локальных клиентов и серверов сразу.
  • 10 ноября 2023 г. 19:09
Ответы на вопрос 7
Для настройки доступа к своим ресурсам через внешний IP-адрес вам потребуется настроить правила маршрутизации (routing) и настроить Network Address Translation (NAT).

1. Зайдите в веб-интерфейс MikroTik, откройте раздел "IP" и выберите "Firewall" -> "NAT".
2. Нажмите на кнопку "Add New" и добавьте новое правило NAT.
3. В разделе "General" выберите "Src. Address: Local", "Dst. Address: WAN" и "Action: Masquerade".
4. В разделе "Action" выберите "Action: Masquerade" и сохраните правило.
5. Теперь перейдите в раздел "IP" -> "Routes" и нажмите кнопку "Add New".
6. В разделе "General" укажите "Dst. Address: Local", "Gateway: WAN" и "Interface: WAN".
7. Сохраните правило маршрутизации.

После этого ваша локальная сеть сможет обращаться к серверам через внешний IP-адрес. При этом все внутренние клиенты будут использовать внешний IP-адрес для доступа к серверам внутри сети.

Обратите внимание, что в данной методике используется технология NAT, и внешний IP-адрес будет отображаться для всех внутренних клиентов. Если вы хотите, чтобы внутренние клиенты видели реальные внутренние IP-адреса серверов, вам следует рассмотреть настройку бриджа или статической маршрутизации вместо NAT.
Настройте Hairpin NAT, чтобы обеспечить связь между внутренними и внешними сетями, используя следующие шаги: 
 
1. Откройте настройки маршрутизатора 
 
2. Найдите вкладку "NAT" или "Network Address Translation" 
 
3. Включите опцию Hairpin NAT 
 
4. Укажите внутренний и внешний интерфейсы, через которые будет идти связь 
 
5. Примените изменения и сохраните настройки 
Похожие вопросы