[筆記] MikroTik Hairpin NAT
接續上篇 [MikroTik hAP ac^2 開箱](https://stoneapp.tech/cavern/post.php?pid=757)
來談談那個花了我一個下午的 NAT
原本是要建虛擬伺服器 (或是 Port Mapping)
發現用在內網連外網 IP 他流量不會轉過去
姑且查了一下 這是因為 NAT loopback 所導致的
此時就要設定 Hairpin NAT 來解決 簡單來說就是對內網流量也做 masq
(詳細可看 [MikroTik 文件](https://help.mikrotik.com/docs/display/ROS/NAT#NAT-HairpinNAT))
---
對從內網 IP 來的流量 做 NAT
```
/ip firewall nat
add action=masquerade chain=srcnat comment="Hairpin NAT" \
out-interface=bridge src-address=192.168.1.0/24
```
![winbox](https://i.imgur.com/oDqBaBd.png)
最後我的 NAT 看起來長這樣
![firewall](https://i.imgur.com/NV9qtPj.png)
題外話
WAN_IP 這個 address list
可以透過裝置的`xxx.sn.mynetname.net`來設 (MikroTik 的 ddns [服務](https://wiki.mikrotik.com/wiki/Manual:IP/Cloud))
像這樣:
![WAN_IP](https://i1.wp.com/www.steveocee.co.uk/wp-content/uploads/2018/02/hairpin8.png?w=955&ssl=1)
Reference:
https://help.mikrotik.com/docs/display/ROS/NAT#NAT-HairpinNAT
https://www.ez2o.com/Blog/Post/MikroTik-RouterOS-Port-Mapping
https://www.steveocee.co.uk/mikrotik/hairpin-nat/
https://ros.tw/wp/?p=1100
2020-01-26 17:37:12
留言
Last fetch: --:--
現在還沒有留言!