Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

MikroTik und Hairpin NAT

Frage Netzwerke Router & Routing

Mitglied: Caraboules

Caraboules (Level 1) - Jetzt verbinden

16.10.2014 um 00:13 Uhr, 1776 Aufrufe, 1 Kommentar

Hallo Zusammen,

ich verzweifel gerade am Hairpin NAT beim MikroTik Router OS:

Ich habe zwei Server, die ich von außerhalb problemlos erreichen kann.
Allerdings sind diese von intern nicht erreichbar.
Die externe IP-Adresse wird dynamisch vergeben, aber ist über den DynDNS Namen erreichbar.
Beide Server stehen in meiner DMZ, IP-Adressen 10.0.10.102, Ports 80, 443, 5222, 5223 und 10.0.10.103 Port 22 (beide in Bridge1)
Server .102 dient als Webserver, Server .103 dient als SSH Server.
Nun möchte ich aus meinem LAN (10.0.40.0/24, Bridge2) sowohl meinen Webserver als auch meinen SSH-Server per offiziellem Domainnamen erreichen.
Die Anleitung über Hairpin NAT im MikroTik-Wiki habe ich schon durchgearbeitet.
Allerdings lande ich bei der Eingabe der Domain-Adresse immer auf dem Webadministrationszugang der MikroTik Büchse und nicht auf meinem Webserver.
Gehe ich über einen externen Zugang funktioniert das wunderbar.
Was mache ich falsch.
Hier habe ich die Ausgabe des Print-Befehls gepostet:

0 chain=srcnat action=masquerade src-address=10.0.40.0/24
dst-address=10.0.10.102 out-interface=all-ethernet log=no log-prefix=""

1 chain=dstnat action=dst-nat to-addresses=10.0.10.102 protocol=tcp
in-interface=pppoe-out1 dst-port=80,443,5222,5223 log=no log-prefix=""

2 chain=dstnat action=dst-nat to-addresses=10.0.10.103 protocol=tcp
in-interface=pppoe-out1 dst-port=22 log=no log-prefix=""

3 chain=srcnat action=masquerade out-interface=pppoe-out1 log=no
log-prefix=""

Mitglied: colinardo
16.10.2014, aktualisiert um 01:01 Uhr
Hallo Caraboules,
da bist du nicht der einzige der mit der Umsetzung der Hairpin-Regel scheitert. Ich bin damit auch mal auf die Fressleiste gefallen.

Das Problem tritt immer dann auf wenn mit Bridge-Interfaces in Verbindung mit älteren Firmware-Versionen und aktiver Firewall gearbeitet wird. Seit RouterOS 6.7RC1 gibt es dafür einen Fix

What's new in 6.7rc1 (2013-Nov-08 15:54): 
*) fixed hairpin nat on bridge with use-ip-firewall=yes;
Siehe dazu auch den folgenden Thread im Mikrotik Forum:
http://forum.mikrotik.com/viewtopic.php?f=1&t=75811

Grüße Uwe
Bitte warten ..
Ähnliche Inhalte
Voice over IP
gelöst FritzBox 7490 hinter Mikrotik Routerboard NAT, kein VoiIP (18)

Frage von toby97897 zum Thema Voice over IP ...

Voice over IP
VoIP über Mikrotik NAT. Klingeln JA, Gespräch NEIN?! (8)

Frage von twiceface zum Thema Voice over IP ...

Router & Routing
Lancom Router NAT (7)

Frage von Brian85 zum Thema Router & Routing ...

MikroTik RouterOS
gelöst Wie MikroTik retten? (25)

Frage von McLion zum Thema MikroTik RouterOS ...

Neue Wissensbeiträge
Humor (lol)

Wo ist der Fehler auf dem Bild?

(2)

Information von the-buccaneer zum Thema Humor (lol) ...

Windows Update

Offenbar erneutes MS-Update mit Fehlerschleife (2012 R2)

Information von VGem-e zum Thema Windows Update ...

Windows Installation

Unorthodoxer Weg, um an einen Offline-Installer für Adobe Flash zu kommen

(14)

Tipp von beidermachtvongreyscull zum Thema Windows Installation ...

Heiß diskutierte Inhalte
Exchange Server
gelöst Proxy Server Settings Cloud + EWS (17)

Frage von SomebodyToLove zum Thema Exchange Server ...

Windows Server
PDF Editor für den Einsatz auf Terminal Servern (16)

Frage von kwame501 zum Thema Windows Server ...

Windows Installation
Unorthodoxer Weg, um an einen Offline-Installer für Adobe Flash zu kommen (14)

Tipp von beidermachtvongreyscull zum Thema Windows Installation ...

Virtualisierung
Unterschied zwischen VDI und Terminal Server Lösungen (12)

Frage von tukawi06 zum Thema Virtualisierung ...