Cavern.sigma
Welcome to Cavern.sigma
接續上篇 [MikroTik hAP ac^2 開箱](https://stoneapp.tech/cavern/post.php?pid=757) 來談談那個花了我一個下午的 NAT 原本是要建虛擬伺服器 (或是 Port Mapping) 發現用在內網連外網 IP 他流量不會轉過去 姑且查了一下 這是因為 NAT loopback 所導致的 此時就要設定 Hairpin NAT 來解決 簡單來說就是對內網流量也做 masq (詳細可看 [MikroTik 文件](https://help.mikrotik.com/docs/display/ROS/NAT#NAT-HairpinNAT)) --- 對從內網 IP 來的流量 做 NAT ``` /ip firewall nat add action=masquerade chain=srcnat comment="Hairpin NAT" \ out-interface=bridge src-address=192.168.1.0/24 ``` ![winbox](https://i.imgur.com/oDqBaBd.png) 最後我的 NAT 看起來長這樣 ![firewall](https://i.imgur.com/NV9qtPj.png) 題外話 WAN_IP 這個 address list 可以透過裝置的`xxx.sn.mynetname.net`來設 (MikroTik 的 ddns [服務](https://wiki.mikrotik.com/wiki/Manual:IP/Cloud)) 像這樣: ![WAN_IP](https://i1.wp.com/www.steveocee.co.uk/wp-content/uploads/2018/02/hairpin8.png?w=955&ssl=1) Reference: https://help.mikrotik.com/docs/display/ROS/NAT#NAT-HairpinNAT https://www.ez2o.com/Blog/Post/MikroTik-RouterOS-Port-Mapping https://www.steveocee.co.uk/mikrotik/hairpin-nat/ https://ros.tw/wp/?p=1100
2020-01-26 17:37:12
留言
Last fetch: --:-- 
現在還沒有留言!