从互联网到本地网络的无缝过渡

Cod*_*ker 3 domain-name-system router mikrotik dns-zone

我正在为我的公司设置 NAS 服务器。从外部可以通过 mydomain.dyn.com 访问它,从本地网络可以通过其本地 IP 地址访问它。问题是我无法使用本地网络(或公共 IP)中的域名连接到服务器。我假设 ISP 正在阻止访问。我认为,一种解决方案是在本地运行 DNS 服务器,以便在本地网络上将域名解析为本地 IP。

我读到可能可以在某些路由器上配置该功能。我们计划购买 MikroTik 路由器,所以我的问题是,是否可以在该路由器上进行该配置,以及我需要采取哪些一般步骤来配置它?

Mar*_*son 5

发夹 NAT(有时称为 NAT 反射)是您在这里需要的。有些路由器会自动执行此操作(通常是廉价的消费类路由器),但其他路由器不会(Mikrotik 不会,但它是一款功能强大且功能强大的路由器,我推荐它们)。

本质上,您必须从路由器的内部接口NAT返回到您的网络内部。通常,当您进行 NAT 时,您会从外部接口进行NAT 。

正如您所建议的,您的另一种选择是您自己的内部 DNS 服务于不同的 IP 地址。这称为“水平分割 DNS”,可能是一个合适的选项 - 特别是因为它会减少路由器的负载。即使使用 hairpin nat,您的所有流量也必须到达路由器并通过 NAT 返回 NAS。这将您的 NAS 带宽限制为路由器可以通过的带宽。您的新 MikroTik 路由器也绝对可以做到这一点 - 只要您将其用作网络上的解析器,它就能够覆盖 DNS 条目。