MIKROTIK – PORT FORWARDING + HAIRPIN NAT
ROUTEROS – APERTURA PORTE E HAIRPIN NAT
In questa pratica guida vedremo come configurare l’apertura di una porta e l’hairpin NAT con RouterOS, in modo che il nostro server possa essere raggiunto anche dall’interno della rete, richiamandolo da IP pubblico.
In questa guida, vedremo come aprire le porte, se stai comfigurando un router da zero, puoi dare un occhiata a questa configurazione base.
Colleghiamo alla ether2 un server https e alla ether3 un PC.
Supponiamo di dover raggiungere dall’esterno il sito internet, avendo la possibilità di accedere anche da rete locale chiamando sempre l’ip pubblico.
Obbiettivo 1: Configurare il Port Forwarding sulla porta 443 sul Router Mikrotik.
N.B QUESTO METODO PERMETTE DI RAGGIUNGERE IL WEB SERVER SOLO DA UNA RETE ESTERNA E NON DALLA RETE LAN
- Cliccare sul tab IP, Firewall, NAT e clicchiamo sul tasto + .
- Nel campo chain, selezioniamo dstnat.
- Nel campo Protocol, selezioniamo tcp.
- Nel campo dst-port (porta esterna), digitiamo 443.
- Nel campo in-interface, selezioniamo ether1 (interfaccia pubblica).
- Clicca sul tab Action della barra del titolo.
- Nel campo Action, seleziona la voce dst-nat.
- Nel campo To Addresses, inserisci l’ip del server 192.168.120.2 .
- Nel campo To Ports, inserisci la porta interna 443 .
- Clicchiamo nel tasto Comment, sul lato destro della finestra, e commentiamo la regola con APERTURA PORTA HTTPS SERVER
- Clicchiamo su OK per terminare.
Riepilogando vediamo il codice utilizzabile direttamente da terminale:
/ip firewall nat add chain=dstnat protocol=tcp dst-port=443 in-interface=ether1 action=dst-nat to-address=192.168.120.2 to-port=443 comment=APERTURA PORTA HTTPS SERVER
Ora il nostro dispositivo è raggiungibile attraverso internet. Ma come noterete se chiamiamo l’ip pubblico da rete locale non andiamo da nessuna parte. Questa è la modalità più usata, ma secondo me non corretta.
Veidiamo come risolvere configurando Hairpin NAT. Sarebbe corretto ignorare l’obbiettivo 1 e aprire la porta configurando Hairpin NAT seguendo la prossima guida.
Se avete già configurato la regola dell’Obbiettivo 1, vi consiglio dopo aver fatto le vostre prove di rimuoverla.
Obbiettivo 2: Configurare PORT FORWARDING + HAIRPIN NAT
N.B QUESTO METODO PERMETTE DI RAGGIUNGERE IL WEB SERVER SIA DA UNA RETE ESTERNA CHE DALLA RETE LAN
- Cliccare sul tab IP, Firewall, NAT e clicchiamo sul tasto + .
- Nel campo chain, selezioniamo srcnat.
- Nel campo src-address, inseriamo 192.168.120.0/24
- Nel campo dst-address, inseriamo 192.168.120.2
- Clicca sul tab Action della barra del titolo.
- Nel campo Action, seleziona la voce masquerade.
- Cliccare su OK.
- Cliccare sul tab IP, Firewall, Address lists e clicchiamo su + .
- Nel campo name, digitiamo public_ip
- Nel campo Address, digitiamo il nostro ip pubblico 1.2.3.4 (se fosse dinamico inserisci direttamente il dominio es. foisfabio.duckdns.org)
- Cliccare su OK.
- Cliccare sul tab IP, Firewall, NAT e clicchiamo sul tasto + .
- Nel campo chain, selezioniamo dstnat.
- Verifica se presente il campo dst-address-list, se presente, seleziona dal menu a tendina l’address list public_ip . Se non è presente verifica nel tab Advanced.
- Nel campo Protocol, selezioniamo tcp.
- Nel campo dst-port (porta esterna), digitiamo 443.
- Cliccare sul campo dst-address-list e selezionare l’address list public_ip dal menu a tendina.
- Clicca sul tab Action della barra del titolo.
- Nel campo Action, seleziona la voce dst-nat.
- Nel campo To Addresses, inserisci l’ip del server 192.168.120.2 .
- Nel campo To Ports, inserisci la porta interna 443 .
- Clicchiamo su OK per terminare.
Riepilogando vediamo il codice utilizzabile direttamente da terminale:
/ip address-list add name=public_ip address=1.2.3.4
/ip firewall nat
add chain=srcnat src-address=192.168.120.0/24 dst-address=192.168.120.2 action=masquerade
add chain=dstnat dst-address-list=public_ip protocol=tcp dst-port=443 action=dst-nat to-address=192.168.120.2 to-port=443
Ti è piaciuta questa guida? Segui tutte le guide su RouterOS alla pagina: Guide Mikrotik.
Scopri hAP ax lite, il nuovo router Mikrotik con potente processore ARM.
Puoi inviare il tuo contributo Paypal oppure commenta e condividi questo contenuto.
Hai riscontrato errori in questa guida?? segnalacelo tramite la scheda CONTATTI
Dai un’occhiata anche al video ufficiale su come configurare l’ hairpin NAT su RouterOS di Mikrotik.
Quanto è stato utile questo post?
Clicca su una stella per valutarla!
Voto medio 5 / 5. Conteggio dei voti: 2
Nessun voto finora! Sii il primo a valutare questo post.
Funziona
Utile
unica guida dove ci sono arrivato a fare questo maledetto HairPIN… complesso.. ma anche banale alla fine!
ottima guida, ho usato sia questa per hairpin e sia per il doppio pppoe, funzionano perfettamente
ottima guida funziona tutto perfettamente!! grazie
Нello everyone, it’s my first go to see at tһis web page,
and article is actuaⅼly fruitful in support of mе, keep up posting
ѕuch articleѕ or reviews.
Guida utile, chiara e immediata senza inutili video. grazie davvero.