Помогите с настройкой

Обсуждение общих вопросов, не касающихся настройки оборудования и ОС
Ответить
aenikolishin
Сообщения: 2
Зарегистрирован: 04 дек 2016, 23:51

Добрый день!

Роутер Mikrotik, подключен к интернету со статическим ip 1.2.3.4.

К роутеру по LAN подключен сервер на FreeNAS с внутренним ip 192.168.1.1. Установлен OwnCloud.

На no-ip зарегестрирован адрес abrakadabra.ddns.net.

Хотел, чтобы при переходе на abrakadabra.ddns.net я попадал в owncloud.

Помогите, как и что нужно настроить.


Incredible
Сообщения: 9
Зарегистрирован: 30 ноя 2016, 16:50

Почитайте про проброс портов.
Вот небольшая вырезка из мануала
Предположим, что вам необходимо сконфигурировать маршрутизатор так
чтобы снаружи были видны ресурсы из клиентской сети.
Сервер к которому надо дать доступ имеет адрес 192.168.0.4 и на нем запущен
web сервер слушающий запросы на 80 порту.
Мы хотим сделать его доступным из интернета с адресом 10.0.0.217:80
который будет транслироваться в локальный адрес 192.168.0.4:80. Для этого
требуется одно правило транслирующее адрес назначения и порт:

Код: Выделить всё

/ip firewall dst-nat add action=nat protocol=tcp
dst-address=10.0.0.217/32:80 to-dst-address=192.168.0.4


aenikolishin
Сообщения: 2
Зарегистрирован: 04 дек 2016, 23:51

Спасибо за ответ!

Поясню:

1. Зарегистрировался на noip и получил адрес abrakadabra.ddns.net.
2. С помощью скрипта настроил ddns на роутере.
3. Соответственно при переходе на abrakadabra.ddns.net я попадаю в веб-интерфейс роутера и при вводе пароля я попадаю в настройки.
4. В IP-Services отключаю 80 порт для доступа к роутеру.
4. Пробрасываю 80 порт с настройками:
General
Chain: dstnat
Dst. Address: 1.2.3.4
Protocol: 6 (tcp)
Dst. Port: 80
Action
Action: dst-nat
To Addressess 192.168.1.1 (это адрес FreeNAS-сервера) или 192.168.1.2 (это адрес веб-морды OwnCloud), пробовал оба результат один.
To Port: 80

При переходе на abrakadabra.ddns.net - "время ожидания соединения истекло". Что я делаю не так?


Incredible
Сообщения: 9
Зарегистрирован: 30 ноя 2016, 16:50

Откройте 80 порт. а в ip->service смените стандартный порт на другой. Посмтрите какие правила в файрволе, то правило что выше имеет приоритет над тем что ниже. Возможно стоит некоторые правила поменять местами.
Это пока что рассуждения.
Как вариант просто скопируйте код из моего сообщения в терминал микротика, подставив конечно же свои значения.


Ответить