Доступ к локальному WEB-серверу извне

Обсуждение оборудования и его настройки
Ответить
Maxim.Schigelskiy
Сообщения: 11
Зарегистрирован: 10 авг 2020, 11:55

Доброго времени суток,

Имеется следующая схема:
ONT Huawei HG8245 получаем по оптике инет, Хуявей имеет сеть 192.168.100.0, далее за ним стоит RB2011UiAS получает от Хуявея адрес 192.168.100.201, имеет сеть 10.12.0.0 он же и DHCP ну и от него локалка работает...что за идиотизм не спрашивайте, это временно, позже переключу на Микротик.

В общем у меня в локалке по адресу 10.12.0.30\weblab крутится веб-сервер, вертится с помощью nginx.
Что я сделал?!
1. На Хуавей сделал проброс портов до Микротика по адресу 192.168.100.201 на порт 3030
2. На Микротике создал 2 правила NAT:
/ip firewall nat add action=netmap chain=dstnat dst-port=3030 in-interface=ether1 protocol=tcp to-addresses=10.12.0.30 to-ports=80

/ip firewall nat add action=netmap chain=dstnat dst-address=10.12.0.30 dst-port=3030 in-interface=bridge protocol=tcp src-address=192.168.100.0/24 to-addresses=192.168.100.1 to-ports=80

И на всякий случай добавил еще
/ip firewall filter
add action=accept chain=forward dst-port=80 in-interface=ether1 protocol=tcp

Итог следующий
Извне по адресу xxx.xxx.xxx.xxx:3030 я попадаю на сервер и nginx мне открывает страницу с ошибкой 403 Forbidden все как и должно быть, то же самое что если бы я локально заходил 10.12.0.30 не указав \weblab
А вот по адресу xxx.xxx.xxx.xxx:3030\weblab меня уже перекидывает на страницу авторизации Хуавея xxx.xxx.xxx.xxx:80, хотя локально я могу зайти 10.12.0.30\weblab

Web-сервер слушает 80 порт

Подскажите куда смотреть, где я что не доделал или может вовсе тема не сюда?! :wo)(ll:


KaNelam
Сообщения: 620
Зарегистрирован: 11 июл 2017, 13:03

Терминал перевести в режим моста, поднять все на тике.


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Maxim.Schigelskiy писал(а): 26 янв 2021, 15:12 action=netmap
:wo)(ll:
Написал же один "специалист" статью по пробросу портов.
dst-nat


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Maxim.Schigelskiy
Сообщения: 11
Зарегистрирован: 10 авг 2020, 11:55

Ca6ko писал(а): 26 янв 2021, 16:37
Maxim.Schigelskiy писал(а): 26 янв 2021, 15:12 action=netmap
:wo)(ll:
Написал же один "специалист" статью по пробросу портов.
dst-nat
Что за "специалист"? Особой разницы не вижу между netmap и dst-nat в принципе выполняют одну и ту же функцию, только что netmap модифицированный dst-nat.


Maxim.Schigelskiy
Сообщения: 11
Зарегистрирован: 10 авг 2020, 11:55

KaNelam писал(а): 26 янв 2021, 15:55 Терминал перевести в режим моста, поднять все на тике.
Испробую!!!
Благодарю


denis1978
Сообщения: 56
Зарегистрирован: 06 июн 2020, 09:52

Maxim.Schigelskiy писал(а): 27 янв 2021, 10:06
Ca6ko писал(а): 26 янв 2021, 16:37
Maxim.Schigelskiy писал(а): 26 янв 2021, 15:12 action=netmap
:wo)(ll:
Написал же один "специалист" статью по пробросу портов.
dst-nat
Что за "специалист"? Особой разницы не вижу между netmap и dst-nat в принципе выполняют одну и ту же функцию, только что netmap модифицированный dst-nat.
Ничего общего между ними нет.
netmap - подсеть в подсеть целиком 1 к 1
dstnat -. Целевой проброс на конкретный адрес/порт.


Ответить