Настройка NAT для перехода на WEBсервер с домена

Обсуждение ПО и его настройки
Ответить
ache
Сообщения: 1
Зарегистрирован: 24 мар 2024, 20:36

Здравствуйте, господа.
Помогите пожалуйста с проблемой.
На сервере с белым IP установлено специализированное ПО со своим WEB-сервером, доступ к которому можно получить, введя в браузере адрес типа: https://10.10.10.10:8777/projet_name.
В микротике настроил Nat, все работает, тут все просто.
Далее решено было приобрести доменное имя, чтобы в браузере ввести что-то вроде mydomain.ru и получить доступ к вышеуказанному сервису. Однако, чтобы попасть к целевой программе все равно приходится указывать номер порта и имя проекта и получается так: mydomain.ru:8777/project_name. Не эстетично. Есть ли возможность силами микротика дополнить конечный адрес сервиса?
Сам веб-сервер программы особо никаких настроек не имеет, кроме выбора номера порта.


Аватара пользователя
podarok66
Модератор
Сообщения: 4370
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

По идее вам нужен обычный Hairpin NAT. У меня в локалке сайт-визитка, он виден и изнутри и снаружи. На головном устройстве висят два правила типа таких:

Код: Выделить всё

/ip firewall nat add action=src-nat chain=srcnat comment=Hairpin_NAT_site dst-address=192.168.88.223 dst-port=8080 protocol=tcp to-addresses=192.168.88.1
/ip firewall nat add action=dst-nat chain=dstnat comment=Hairpin_NAT_site dst-port=80 in-interface=ether1 protocol=tcp to-addresses=192.168.88.223 to-ports=8080
На головном устройстве снаружи белый адрес. К нему привязано доменное имя у регистратора reg.ru Так как для сайта нужен только один порт, правил только два. А вот TeamSpeak, который тоже в локалке, уже требует несколько правил, потому что портов там несколько больше.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Erik_U
Сообщения: 1903
Зарегистрирован: 09 июл 2014, 12:33

Если вы хотите в браузере набрать адрес mydomain.ru, а попасть на https://10.10.10.10:8777/projet_name, то микротик вам в этом не поможет.

Микротик максимум порты может поменять.

А для переадресации по по ссылке типа хост:порт/путь нужно на стартовой странице вашего вебсервера настраивать редирект на нужную страницу.


Ответить