Ola Amigos
Gostaria de saber como faço para libera a porta 80 do meu loadbalance do mikrotik
pois estou tentando fazer o seguinte:
coloca um servidor web por traz do meu servidor de internet de cliente
no firewall do loadbalance coloca uma regra de redirecionamento assim
/ip firewall nat
add action=dst-nat chain=dstnat comment="PC SERVER" dst-port=5000 protocol=\
tcp to-addresses=192.168.40.2 to-ports=80
add action=dst-nat chain=dstnat dst-port=5000 protocol=udp to-addresses=\
192.168.40.2 to-ports=80
funciona perfeitamente mais como eu quero vender hospedagem para determinado dominio preciso da porta 80
quando eu mudo a regra para dst-port=80 os bytes e os packets disparao a contar e os clientes ficam sem navegação quando eu volto o dst-port=5000 conseguem navegar e eu consigo acessar o servidor web mais eu quero a porta 80 liberara para criar os NS
ex: NS1.MEUDOMINIO.DDNS.INFO
NS2.MEUDOMINIO.DDNS.INFO
NS3.MEUDOMINIO.DDNS.INFO
sendo assim podendo mudar na autoridade DNS do domínio do cliente para meu ns e vendendo a hospedagem para o cliente
como posso fazer isso para liberar a porta 80 lembrando que uso o modem e bridge e tenho o script ddns no meu servidor para envio de ip consigo acessar normalmente via winbox e via http o mikrotik mais meu server não consigo acessar me AJUDEMMMM!
Respostas
Boa noite Rogerio teria como da explicada melhor
como eu disse eu acesso meu mikrotik pela porta 80 normal
altero a porta do mikroitk 8080 normal
mais quando tendo nat dstnat protocol tcp dst port 80 action dst-nat to addresses ip que quero acessa na porta 80 to ports 80
para a navegação sendo que se o mikoritk estiver service www 80 acesso normal pela 80
terá que fazer regras no seu mangle, tudo que entra pelo link1 sairá pelo link1
e no Nat crie uma regra de nat que se aplique a todos os links
passa ai as regras tb acesso o mikrotik pela porta 80 mais quando mudo a porta do mikrotik www para outra e redireciono no nat a porta 80 pro ip que quero acessa na 80 acesso mais para a navegação dos clientes para.
Isaias disse:
Resolvi com umas regras de mascarei a brige e criei uma regra de host agora funcionou obrigado pela força.
Agora to com problema de de fazer um site passar fora do cache mas to na luta!!!!!
/ip dns static
add address=ip rede interna disabled=no name=meuproxy.dyndns.biz ttl=1d
ip rede interna que o proprio mikrotik vai resolver o caminha para o ip da rede que vc digita pelo dns static.
vc falou que quando digita o ip consegue, entao colocar o ip em dns static como ta a cima na regra.
Deixa esclarecer de fora eu acesso, só não consigo na rede interna.
amigo lembrando,
que isso so ta resolvendo interno
/ip dns static
add address=192.168.0.1 disabled=no name=meuproxy.dyndns.biz ttl=1
essa outra e externa
ip firewall nat
add action=dst-nat chain=dstnat disabled=no dst-port=90 protocol=tcp to-addresses=192.168.0.1 to-ports=80
ex meuproxy.dyndns.biz:90
as portas estão redirecionas so não consigo acessar via rede interna pelo nome !!!!!! so acesso se colocar ip
Coloquei e no funcionou tem mais alguma regra pra adicionar continua não resolvendo o host.
amigo vc tem que colocar uma regra apontando a porta dyndns.
ex meuproxy.dyndns.biz:90
ip firewall nat
add action=dst-nat chain=dstnat disabled=no dst-port=90 protocol=tcp to-addresses=192.168.0.1 to-ports=80