DANH MỤC SẢN PHẨM
HƯỚNG DẪN NAT PORT FORWARD & HAIRPIN NAT TRÊN ROUTER MIKROTIK

Port Forward - Cho phép truy cập từ Internet vào server nội bộ
➪ Ví dụ:
Hairpin NAT:
➪ Khi client trong LAN dùng Public IP để truy cập server nội bộ
➪ Ví dụ luồng truy cập:
Client (192.168.10.100)
↓
Truy cập: 1.1.1.1
↓
MikroTik
↓
Server (192.168.10.10)
❌ Nếu không có Hairpin NAT → Không truy cập được từ nội bộ
🔹 Bước 1: Port Forward (chain DST-NAT)
Vào:
IP → Firewall → NAT
➕ New
Tab General:
Tab Action:

➪ Đây là rule mở port web server
🔹 Bước 2: Hairpin NAT (SRC-NAT)
➕ New
Tab General:
Tab Action:

➪ Cho phép client LAN truy cập server bằng IP public
/ip firewall nat
# PORT FORWARD
add chain=dstnat protocol=tcp dst-port=80 in-interface-list=WAN action=dst-nat to-addresses=192.168.20.10 to-ports=80 comment="Port Forward Web"
# HAIRPIN NAT
add chain=srcnat src-address=192.168.0.0/16 dst-address=192.168.20.10 action=masquerade comment="Hairpin NAT"

➪ Đây là cách thường áp dụng dùng trong hệ thống enterprise, cần độ linh hoạt trong cấu hình.
LAN Client → Public IP → Router
↓
Mangle mark
↓
SRC-NAT (hairpin)
↓
Server
Scale hệ thống – dễ quản lý về sau
Vào:
IP → Firewall → Address Lists

➪ Sau này cần thêm server chỉ cần add vào list
Vào:
IP → Firewall → Mangle
General:
Action:

➪ Đánh dấu traffic LAN → public IP
Vào:
IP → Firewall → NAT
General:
Action:
➪ Chỉ NAT đúng traffic đã mark trước đó

# ADDRESS LIST
/ip firewall address-list
add list=LAN_SUBNETS address=192.168.10.0/24
add list=LAN_SUBNETS address=192.168.20.0/24
add list=LOCAL_SERVERS address=192.168.20.10
add list=WAN_IP address=1.1.1.1
# MANGLE - mark connection
/ip firewall mangle
add chain=prerouting src-address-list=LAN_SUBNETS dst-address-list=WAN_IP \
action=mark-connection new-connection-mark=hairpin_conn passthrough=yes \
comment="Mark Hairpin Connection"
# HAIRPIN SRC-NAT
add chain=srcnat connection-mark=hairpin_conn dst-address-list=LOCAL_SERVERS \
action=masquerade comment="Hairpin NAT Advanced"
Tin mới nhất
BÀI VIẾT nổi bật
SẢN PHẨM ĐÃ XEM
ĐĂNG KÝ NHẬN EMAIL THÔNG BÁO KHUYẾN MẠI HOẶC ĐỂ ĐƯỢC TƯ VẤN MIỄN PHÍ
THÔNG TIN CÔNG TY
CHÍNH SÁCH CHUNG
Hỗ trợ & Tư Vấn TP.HCM
Hỗ trợ & Tư Vấn Hà Nội
HỆ THỐNG CÁC SHOWROOM CỦA WIFI.COM.VN
SHOWROOM HỒ CHÍ MINH
© 2022 - Bản quyền của Công Ty Cổ Phần Đầu Tư Thương Mại H2K Việt Nam
Giấy CNDKKD số 0102917980 do Sở KH&ĐT TP.Hà Nội cấp ngày 19/09/2008. Địa chỉ: Số 32B ngõ 315 Nguyễn Khang, Phường Cầu Giấy, Thành phố Hà Nội, Việt Nam
ĐT: 024.666.24888 - Email: [email protected]
Công ty TNHH Thương Mại Công Nghệ Trung Anh
Giấy CNĐKKD số 0312364179 do Sở KH&ĐT TP.HCM cấp ngày 10/07/2013. Địa chỉ: 74/1/12 Bạch Đằng, Phường Tân Sơn Hòa, Thành Phố Hồ Chí Minh, Việt Nam
ĐT: 028.665.24888 - Email: [email protected]