미크로틱 nat loopback 질문 입니다.

류승완   
   조회 13073   추천 3    

 미크로틱에서 nat loopback을 하려면 어떻게 하면 되는지 여쭤 봅니다.


상황을 모두 말씀드리면.. 아래와 같습니다.

-----------------------------------------------------------------

잘 풀어서 설명 할수 있을런지 모르겠지만 질문좀 드립니다. ㅠㅠ....

집에 서버를 두고 워드프레스 홈페이지를 만들고 있습니다. 모뎀의 주소는 59.x.xx.xxx 이고 공유기 안쪽의 서버 주소는 192.xxx.xxx.123 입니다.

워드프레스 페이지를 개설을 하자 내부망에 연결된 pc의 브라우저엔 주소가 192.xxx.xxx.123/wordpress/로 표시가 되고 있습니다.
외부 망에선 당연히 59.x.xx.xxx/wordpress/ 라고 쳐야 홈피가 보이죠..

문제는 워드프레스에 게시를 하면 각 게시물 마다 날자로 되어 있는 고유 주소가 붙는데... 고유주소는 59.x.xx.xxx/날자/로 정하든 192.xxx.xxx.123/날자/로 정하든 둘 중의 하나를 정해야 되는듯 보입니다. (이 부분을 잘 모르겠습니다.)

워드프레스에 게시를 하기 위해 내부망의 pc를 사용 할때59.x.xx.xxx 의 주소를 하면 내부망에서 접속이 되지 않으니 편집이고 게시고 되지가 않고

192.xxx.xxx.123 의 주소를 쓰기로 하면 도메인을 쳐서 첫페이지에 가면 도메인이 외부 주소인 59.x.xx.xxx/wordpress/에 연결이 되어 있으니 첫페이지는 잘 보입니다만 게시물을 클릭해서 보거나 아무튼 첫페이지가 아닌 페이지를 보면 192.xxx.xxx.123/날자/ 형식으로 되어 있으니 페이지가 보여 질리가 없습니다.

내부에서는 알아서 192.. 로 접속이 되고
외부에서는 알아서 59... 로 접속되게 할 방법이 없을까요?

--------------------------------------------------------------------

추가 질문

그리고 미크로틱에서 포트 포워딩 할때..  

왼쪽 ip메뉴의 ip 서비스 리스트 에서 ssh니 www니 텔넷이니 서비스를 막는 것과

왼쪽 ip메뉴의 파이어웰 메뉴 안에 서비스 포트 라는 메뉴가 겹치는것 같은데.... 

양쪽에서 서비스를 막는것이 어떤 차이가 있는지도 궁금 합니다. ㅠㅠ.. 

NGC 2017-07
HairpinNAT를 사용하면 될듯합니다
성기사 2017-07
헤어핀 적용이나 내부 DNS, Hosts 파일 사용 정도?
웰에이징 2017-07
제가 알고있는 수준으로 방법을 알려드립니다.
아래처럼  loopback 및 nat 하시면 될것 같습니다.
/ip firewall nat
add action=dst-nat chain=dstnat comment=NAS-http dst-address=59.xxx.xxx.xxx \
    dst-port=80 protocol=tcp to-addresses=192.xxx.xxx.xxx to-ports=80
add action=masquerade chain=srcnat comment="loopback web-server" dst-address=\
    192.xxx.xxx.0/24 out-interface=ether7 protocol=tcp src-address=\
    192.xxx.xxx.0/24
bigmaster 2017-07
서비스 포트는 포트 번호를 의미합니다. 사용 용도가 정해져 있는 포트번호가 존재합니다. 예로 들자면 우리가 흔히 쓰는 웹 접속(홈페이지)는 tcp:80 입니다. tcp 프로토콜 포트번호 80번이라는 의미이죠. 모든 홈페이지 tcp:80 을 통해서 외부 접속합니다. 그리고 www, ssh, telnet은 매니저먼트 접속 제한을 의미합니다. 무슨의미냐면 공유기, 라우터, 스위치 등등은 관리하기 위해서 접속하는 방법이 웹접속(www), ssh, telnet이라는거죠. 미크로틱이시니 아마 미크로틱 접속 프로그램을 쓰시고 들어가신 것일텐데 그 프로그램또한 웹접속(www), ssh, telnet 중 하나의 방법 들어간겁니다. 말씀하신것처럼 서비스 포트 제한또한 웹접속(www), ssh, telnet 제한도 가능하지만 파이어웰은 정확하게 어디서 어디로 거치는지 정할 수 있고 (예로 들자면 1번포트에서 2번포트로 나가는 것에 UDP 제한하겠다.) ip 같은 경우 보통 매니저먼트로 사용되어지므로 사용하시는 포트마다 접속 제한을 두는겁니다. 예로들자면 1번 포트는 1.1.1.1 으로 사용한다면 1.1.1.1에 www, ssh, telnet 같은 걸 막으면 '1번 포트에 그러한 접속 방법을 막겠다.' 이런 말입니다.
류승완 2017-07
우와 성공 했습니다. 홈서버 성공 ㅠㅠ..
감사드립니다.


제목Page 79/107
2017-07   32620   홀릭0o0
2017-07   13471   홀릭0o0
2017-07   19969   잘살아보세
2017-07   13007   빠시온
2017-07   13049   NGC
2017-07   11635   버프엔지니…
2017-07   15227   하얀고니
2017-07   12208   bigmaster
2017-07   13074   류승완
2017-07   13732   버디
2017-07   15098   큰곰하우스
2017-07   11739   Latera
2017-07   18621   큰곰하우스
2017-07   9484   류승완
2017-07   12396   류승완
2017-07   9488   아이오딘
2017-07   8740   TLaJ3KtYGr
2017-07   6940   Ness
2017-07   17340   프라티사
2017-07   10233   아름드리소…