120764
Goto Top

MikroTik RouterOS Destination NAT hinter Speedport (interner Zugriff)

Hallo zusammen,

ich stecke etwas fest und ich glaube das ihr mir weiterhelfen könnt.

zum Aufbau:

WAN: SpeedPort (192.168.0.1) <-> MikroTik Router (192.168.0.2)

MikroTik Router (192.168.254.1) <-> DMZ (192.168.254.0/24)
MikroTik Router (192.168.2.1) <-> Gäste Netzwerk (192.168.2.0/24)
MikroTik Router (192.168.1.1) <-> Mein Netzwerk (192.168.1.0/24)

Ich hoffe das ist verständlich sonst kann ich gerne noch eine grafische Darstellung hochladen.

zum Problem:

Ich habe einen Webserver (192.168.254.3) in der DMZ stehen. Und diesen würde ich gerne von "außen" erreichen wollen. Port Freigabe auf dem SpeedPort ist eingerichtet und ein Destination NAT auf den MikroTik Router ist auch eingestellt:

chain=dstnat action=dst-nat to-addresses=192.168.254.3 to-ports=80 protocol=tcp dst-address=192.168.0.2 dst-address-type=local in-interface=WAN dst-port=80

Von "außen" ist auch alles wunderbar erreichbar (wenn ich selber nicht in meinem Netz bin z.B. Mobilfunk). Wenn ich allerdings meine Domain intern aufrufen möchte (von z.B. 192.168.1.100) , lande ich immer auf der Konfigurationsseite des SpeedPorts. Im Internet stand etwas bezüglich Hairpin NAT, allerdings denke ich das es nur für den Fall ist, dass sich sowohl der Webserver als auch der Client, der die Anfrage stellt, im selben Netzwerk befinden.

Ich hab irgendwo einen Denkfehler und ich würde mich darüber freuen, wenn mir jemand helfen kann. face-smile

Wenn Informationen fehlen sollten einfach bescheid sagen.

Vielen Dank

minefubi

Content-Key: 296385

Url: https://administrator.de/contentid/296385

Ausgedruckt am: 28.03.2024 um 16:03 Uhr

Mitglied: 114757
114757 16.02.2016 aktualisiert um 15:16:19 Uhr
Goto Top
Uups was ist jetzt passiert ? Mein Post ist verschwunden ... kurios.
Na egal, dann erneut.

Die Speedport-Gurke ist hier das Problem, die streiken bekanntlich beim Hairpin-NAT ...

Setze intern einfach einen statischen DNS-Eintrag der direkt auf die IP in der DMZ zeigt.

Gruß jodel32
Mitglied: 120764
120764 16.02.2016 um 15:31:45 Uhr
Goto Top
Zitat von @114757:
Die Speedport-Gurke ist hier das Problem, die streiken bekanntlich beim Hairpin-NAT ...

Setze intern einfach einen statischen DNS-Eintrag der direkt auf die IP in der DMZ zeigt.

Das hatte ich schon... nur ging es mit meinem (Ex-) EdgeMax Router ja auch... gibt es echt keine möglichkeit?

Und warum ist denn dein Post verschwunden? ;P
Mitglied: 114757
114757 16.02.2016 aktualisiert um 15:38:57 Uhr
Goto Top
Zitat von @120764:
Das hatte ich schon... nur ging es mit meinem (Ex-) EdgeMax Router ja auch... gibt es echt keine möglichkeit?
Der Edge-Max ist aber auch keine billige Speedportgurke !! Kannst du hier im Forum diverse Beschwerden nachlesen die den Schina-Schrott immer als Ursache haben.
Am besten du betreibst kein doppeltes NAT und besorgst dir ein Modem was du direkt an den Mikrotik pappst und diesen die PPPoE Verbdindung aufbauen lässt, oder wenn die du eine alte Firmware auf den Speedport flashst welche diesen als Modem benutzen lässt.
Und warum ist denn dein Post verschwunden? ;P
Keine Ahnung.
Mitglied: 120764
120764 16.02.2016 um 15:48:46 Uhr
Goto Top
Zitat von @114757:
Der Edge-Max ist aber auch keine billige Speedportgurke !!

Der Edge-Max war auch vorher hinter dem Speedport...

Ich muss mal gucken ... diese gemietete Gurke lässt auch nur dann auf sich zu greifen wenn sie als DNS eingetragen ist (Oder einfach als forward in Bind9 eingetragen wird) ... -.- so ein mist hatte ich echt noch nie...!
Mitglied: Kuemmel
Kuemmel 16.02.2016 um 19:31:55 Uhr
Goto Top
Welches Speerport-Modell hast du denn eigentlich?
Mitglied: 120764
120764 16.02.2016 um 19:43:49 Uhr
Goto Top
Ich hab den Speedport W 724V

Und komischer weise hat der Edgemax Router hinter dem Speedport die Anfragen sowohl intern als auch extern korrekt beantwortet
Mitglied: Kuemmel
Kuemmel 16.02.2016 um 19:50:27 Uhr
Goto Top
Dann aber schnell zurück mit der Kiste!
Mitglied: 120764
120764 16.02.2016 aktualisiert um 20:00:55 Uhr
Goto Top
Ja hab ich mir fast gedacht...
Will nur keine teure FritzBox holen...
Ich brauch einfach einen VDSL Router mit DECT der alles an meinen Mikrotik Router weiterleitet...
Dann muss ich mal gucken das ich die Mietgurke wieder loswerde...

Und sonst gibt es keine Möglichkeiten?