Portál AbcLinuxu, 8. listopadu 2025 11:40
www.web1.ddns.com >192.168.1.3 web1.ddns.com >192.168.1.3 www.web2.ddns.com >192.168.1.3 web2.ddns.com >192.168.1.3 ....Na tieto weby sa viem dostat ako z vonka, tak aj z vnutra. Teraz som sa zacal trocha zaujmat o https, tak som si na letsencrypt bez problemov vygeneroval certifikaty a nasadil som ich na web (drobna zmena v nastaveni vhostu).
Řešení dotazu:
ip > dns > static
Flags: D - dynamic, X - disabled, R - regexp
# NAME ADDRESS TTL
0 www.web1.ddns.com 192.168.1.3 1d
1 web1.ddns.com 192.168.1.3 1d
2 www.web2.ddns.com 192.168.1.3 1d
3 web2.ddns.com 192.168.1.3 1d
.....
Samozrejme v NAT mikrotiku mam pravidlo
chain=dstnat action=dst-nat to-addresses=192.168.1.3 to-ports=80
protocol=tcp in-interface=pppoe-out1 dst-port=80 log=no log-prefix=""
A teraz ma hned napadlo, ze preco nemam pravidlo aj pre 443 ? Takze som vytvoril aj pre 443
chain=dstnat action=dst-nat to-addresses=192.168.1.3 to-ports=443
protocol=tcp in-interface=pppoe-out1 dst-port=443 log=no log-prefix=""
a tym je problem vyrieseny
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.