Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

MikroTik und Hairpin NAT

Frage Netzwerke Router & Routing

Mitglied: Caraboules

Caraboules (Level 1) - Jetzt verbinden

16.10.2014 um 00:13 Uhr, 1705 Aufrufe, 1 Kommentar

Hallo Zusammen,

ich verzweifel gerade am Hairpin NAT beim MikroTik Router OS:

Ich habe zwei Server, die ich von außerhalb problemlos erreichen kann.
Allerdings sind diese von intern nicht erreichbar.
Die externe IP-Adresse wird dynamisch vergeben, aber ist über den DynDNS Namen erreichbar.
Beide Server stehen in meiner DMZ, IP-Adressen 10.0.10.102, Ports 80, 443, 5222, 5223 und 10.0.10.103 Port 22 (beide in Bridge1)
Server .102 dient als Webserver, Server .103 dient als SSH Server.
Nun möchte ich aus meinem LAN (10.0.40.0/24, Bridge2) sowohl meinen Webserver als auch meinen SSH-Server per offiziellem Domainnamen erreichen.
Die Anleitung über Hairpin NAT im MikroTik-Wiki habe ich schon durchgearbeitet.
Allerdings lande ich bei der Eingabe der Domain-Adresse immer auf dem Webadministrationszugang der MikroTik Büchse und nicht auf meinem Webserver.
Gehe ich über einen externen Zugang funktioniert das wunderbar.
Was mache ich falsch.
Hier habe ich die Ausgabe des Print-Befehls gepostet:

0 chain=srcnat action=masquerade src-address=10.0.40.0/24
dst-address=10.0.10.102 out-interface=all-ethernet log=no log-prefix=""

1 chain=dstnat action=dst-nat to-addresses=10.0.10.102 protocol=tcp
in-interface=pppoe-out1 dst-port=80,443,5222,5223 log=no log-prefix=""

2 chain=dstnat action=dst-nat to-addresses=10.0.10.103 protocol=tcp
in-interface=pppoe-out1 dst-port=22 log=no log-prefix=""

3 chain=srcnat action=masquerade out-interface=pppoe-out1 log=no
log-prefix=""

Mitglied: colinardo
16.10.2014, aktualisiert um 01:01 Uhr
Hallo Caraboules,
da bist du nicht der einzige der mit der Umsetzung der Hairpin-Regel scheitert. Ich bin damit auch mal auf die Fressleiste gefallen.

Das Problem tritt immer dann auf wenn mit Bridge-Interfaces in Verbindung mit älteren Firmware-Versionen und aktiver Firewall gearbeitet wird. Seit RouterOS 6.7RC1 gibt es dafür einen Fix

What's new in 6.7rc1 (2013-Nov-08 15:54): 
*) fixed hairpin nat on bridge with use-ip-firewall=yes;
Siehe dazu auch den folgenden Thread im Mikrotik Forum:
http://forum.mikrotik.com/viewtopic.php?f=1&t=75811

Grüße Uwe
Bitte warten ..
Ähnliche Inhalte
Voice over IP
gelöst FritzBox 7490 hinter Mikrotik Routerboard NAT, kein VoiIP (18)

Frage von toby97897 zum Thema Voice over IP ...

Voice over IP
VoIP über Mikrotik NAT. Klingeln JA, Gespräch NEIN?! (8)

Frage von twiceface zum Thema Voice over IP ...

Router & Routing
gelöst Mikrotik CCR1036 IPSec UDP NAT Abbrüche PCoIP VDI (2)

Frage von nahdeka zum Thema Router & Routing ...

Neue Wissensbeiträge
Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(2)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(9)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Heiß diskutierte Inhalte
Exchange Server
Exchange 2016 Standard Server 2012 R2 Hetzner Mail (38)

Frage von Datsspeed zum Thema Exchange Server ...

Windows 7
gelöst Lokales Adminprofil defekt (25)

Frage von Yannosch zum Thema Windows 7 ...

Off Topic
Fachzeitschriften als E-Book oder hardcoded? (10)

Frage von KowaKowalski zum Thema Off Topic ...

Windows 10
Windows Store Apps ohne Windows Store installieren (10)

Frage von keefien zum Thema Windows 10 ...