Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

MikroTik und Hairpin NAT

Frage Netzwerke Router & Routing

Mitglied: Caraboules

Caraboules (Level 1) - Jetzt verbinden

16.10.2014 um 00:13 Uhr, 1715 Aufrufe, 1 Kommentar

Hallo Zusammen,

ich verzweifel gerade am Hairpin NAT beim MikroTik Router OS:

Ich habe zwei Server, die ich von außerhalb problemlos erreichen kann.
Allerdings sind diese von intern nicht erreichbar.
Die externe IP-Adresse wird dynamisch vergeben, aber ist über den DynDNS Namen erreichbar.
Beide Server stehen in meiner DMZ, IP-Adressen 10.0.10.102, Ports 80, 443, 5222, 5223 und 10.0.10.103 Port 22 (beide in Bridge1)
Server .102 dient als Webserver, Server .103 dient als SSH Server.
Nun möchte ich aus meinem LAN (10.0.40.0/24, Bridge2) sowohl meinen Webserver als auch meinen SSH-Server per offiziellem Domainnamen erreichen.
Die Anleitung über Hairpin NAT im MikroTik-Wiki habe ich schon durchgearbeitet.
Allerdings lande ich bei der Eingabe der Domain-Adresse immer auf dem Webadministrationszugang der MikroTik Büchse und nicht auf meinem Webserver.
Gehe ich über einen externen Zugang funktioniert das wunderbar.
Was mache ich falsch.
Hier habe ich die Ausgabe des Print-Befehls gepostet:

0 chain=srcnat action=masquerade src-address=10.0.40.0/24
dst-address=10.0.10.102 out-interface=all-ethernet log=no log-prefix=""

1 chain=dstnat action=dst-nat to-addresses=10.0.10.102 protocol=tcp
in-interface=pppoe-out1 dst-port=80,443,5222,5223 log=no log-prefix=""

2 chain=dstnat action=dst-nat to-addresses=10.0.10.103 protocol=tcp
in-interface=pppoe-out1 dst-port=22 log=no log-prefix=""

3 chain=srcnat action=masquerade out-interface=pppoe-out1 log=no
log-prefix=""

Mitglied: colinardo
16.10.2014, aktualisiert um 01:01 Uhr
Hallo Caraboules,
da bist du nicht der einzige der mit der Umsetzung der Hairpin-Regel scheitert. Ich bin damit auch mal auf die Fressleiste gefallen.

Das Problem tritt immer dann auf wenn mit Bridge-Interfaces in Verbindung mit älteren Firmware-Versionen und aktiver Firewall gearbeitet wird. Seit RouterOS 6.7RC1 gibt es dafür einen Fix

What's new in 6.7rc1 (2013-Nov-08 15:54): 
*) fixed hairpin nat on bridge with use-ip-firewall=yes;
Siehe dazu auch den folgenden Thread im Mikrotik Forum:
http://forum.mikrotik.com/viewtopic.php?f=1&t=75811

Grüße Uwe
Bitte warten ..
Ähnliche Inhalte
Voice over IP
gelöst FritzBox 7490 hinter Mikrotik Routerboard NAT, kein VoiIP (18)

Frage von toby97897 zum Thema Voice over IP ...

Voice over IP
VoIP über Mikrotik NAT. Klingeln JA, Gespräch NEIN?! (8)

Frage von twiceface zum Thema Voice over IP ...

Router & Routing
gelöst Mikrotik CCR1036 IPSec UDP NAT Abbrüche PCoIP VDI (2)

Frage von nahdeka zum Thema Router & Routing ...

Router & Routing
Mikrotik DUAL WAN mit Telekom VDSL und Entertain (6)

Frage von m.reeger zum Thema Router & Routing ...

Neue Wissensbeiträge
RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(12)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Heiß diskutierte Inhalte
Windows 10
Windows für Privatanwender "nicht mehr handhabbar" (26)

Frage von FA-jka zum Thema Windows 10 ...

LAN, WAN, Wireless
Brauche Hilfe: Mit (schnellem) WLAN Strecke überbrücken (23)

Frage von pierrehansen zum Thema LAN, WAN, Wireless ...

LAN, WAN, Wireless
Komplett neues Netzwerk, Ubiquiti WLAN, Router, Switch (15)

Frage von Freak-On-Silicon zum Thema LAN, WAN, Wireless ...