Hairpin NAT - Tutorial Mikrotik

  Рет қаралды 14,727

Wilmer Almazan / NSS

Wilmer Almazan / NSS

Күн бұрын

Hairpin NAT Mikrotik Paso a Paso
Abre puertos a IPs internas tanto para acceso desde adentro como fuera de la red usando la IP publica
COMANDO USADOS
/ip firewall nat
add action=dst-nat chain=dstnat comment="Redireccion Servidor WEB" dst-address=190.10.20.2 dst-port=8500 protocol=tcp to-addresses=192.168.88.254 \
to-ports=80
add action=masquerade chain=srcnat comment="Hairpin NAT" dst-address=192.168.88.254 dst-port=80 protocol=tcp src-address=192.168.88.0/24
Soporte Profesional A Tu Alcance
consultordered...
Quieres ver mas tutoriales?
/ @wilmeralmazan
Quieres tomar un curso online?
www.aprendered...
#HairpinNAT #TutorialMikrotik #AbrirPuertosMikrotik

Пікірлер: 87
@WilmerAlmazan
@WilmerAlmazan 3 жыл бұрын
Saludos a todos. Tienen un servidor multimedia en tu red? Que plataforma usas?
@leobalam4988
@leobalam4988 3 жыл бұрын
Plex
@renepupo1164
@renepupo1164 3 жыл бұрын
Jellyfin
@pincastell2850
@pincastell2850 3 жыл бұрын
Emby
@michaelmartinez1784
@michaelmartinez1784 3 жыл бұрын
EMBY
@jasonserrano8693
@jasonserrano8693 3 жыл бұрын
No tengo peri si quiero tener, claro algo eficiente.
@goowatch
@goowatch 3 ай бұрын
Gracias Wilmer. Tienes la magia de entender cómo funciona la red y explicarlo de manera sencilla y práctica.
@AndresCardonaRua
@AndresCardonaRua 5 ай бұрын
Perfecto Funcionó llevaba semanas sin lograrlo, y con vos en 20 minutos , mil gracias !!!
@ibrahimbittartorres9109
@ibrahimbittartorres9109 2 ай бұрын
Estimado Wilmer: De corazón te agradezco este video. Está muy bien explicado y yo ya tenía tiempo sufriendo con este tema. De hecho es como la veinteava vez que veo tu video pero no terminaba de entender qué estaba haciendo mal. Hay dos puntos que no mencionas en el video y que creo que son importantes. Por lo menos a mi me hicieron toda la diferencia: 1.- Cada regla de DST-NAT requiere su regla "hermana" de Hairpin NAT. 2.- Cada regla de Hairpin NAT debe ir inmediatamente después de su correspondiente regla de DST-NAT. En mi caso tengo abiertos como 8 puertos a diferentes servidores y yo estaba poniendo una sola regla de Hairpin NAT hasta adelante de los masquerade de los enlaces de internet. Ahora que volví a ver tu video se me prendió el foco y lo hice así como te menciono y funcionó de maravilla. De verdad muchas gracias. P.D.: ¿Tienes algún video de políticas de routing? Quiero poner mis dos enlaces en ECMP y forzar a que cierto tráfico vaya de ida y vuelta por un enlace y el resto por el otro, sin perder la funcionalidad del failover.
@leyproduce
@leyproduce 3 жыл бұрын
Hola soy programador y esto es justo lo que necesito para poder dar acceso desde fuera de mi red a los clientes que usan mi página web, gracias por tal aporte. Agradezco muchísimo su aporte. Saludos desde RD
@WilmerAlmazan
@WilmerAlmazan 3 жыл бұрын
Excelente! Saludos
@user-yg6me9uo9o
@user-yg6me9uo9o 8 ай бұрын
Excelente!!! Funciona correctamente. Lo utilice en mi Mkt para el rustdesk.
@pincastell2850
@pincastell2850 3 жыл бұрын
muchas gracias ing. Esperaba este video
@WilmerAlmazan
@WilmerAlmazan 3 жыл бұрын
Excelente, un placer
@pablodiiuliodpaseguridadel80
@pablodiiuliodpaseguridadel80 3 жыл бұрын
Excelente material! Ya he tenido que usar este tipo de NAT para resolver problemas de redireccionamiento con una PBX Yeastar y ahora su explicación me lo deja mas claro. Gracias y saludos desde Argentina
@WilmerAlmazan
@WilmerAlmazan 3 жыл бұрын
Gracias Pablo, excelente. Saludos hasta Argentina
@njdvnjdv
@njdvnjdv 3 жыл бұрын
Excelente como todos sus cursos, muy buenos videos.!!!
@WilmerAlmazan
@WilmerAlmazan 3 жыл бұрын
Gracias Nelson, saludos
@josedelgado3735
@josedelgado3735 3 жыл бұрын
Buena información profe. Gracias
@WilmerAlmazan
@WilmerAlmazan 3 жыл бұрын
A la orden
@rodrigocarvalho8739
@rodrigocarvalho8739 3 жыл бұрын
me ayudó mucho, gracias desde Brasil
@WilmerAlmazan
@WilmerAlmazan 3 жыл бұрын
Con mucho gusto
@MiPiojis
@MiPiojis Жыл бұрын
Sos un crack, una regla tan simple me resolvió problemas que hace tiempo no logre solucionar. Gracias por tanto!
@WilmerAlmazan
@WilmerAlmazan Жыл бұрын
Gracias, me alegra que haya sido de utilidad
@leobalam4988
@leobalam4988 3 жыл бұрын
Excelente, en mi red Plex en el puerto 32400. Esperamos su serie de videos ing. Saludos!!
@WilmerAlmazan
@WilmerAlmazan 3 жыл бұрын
Gracias Leo, saludos. Pendiente
@MiguelCaballeroJordan
@MiguelCaballeroJordan 2 жыл бұрын
Muchisimas gracias, hace tiempo uqe venía buscando una solución para este problema...Muy buena la explicación...
@pedroruggiero1
@pedroruggiero1 3 жыл бұрын
Gran solución! y espectacular explicación. muchas gracias
@WilmerAlmazan
@WilmerAlmazan 3 жыл бұрын
Gracias Pedro, un placer compartir. Saludos.
@pabloetcheverry5553
@pabloetcheverry5553 Жыл бұрын
Muchas gracias por el tutoríal, pude resolver mi problema!
@gregostudio1936
@gregostudio1936 Жыл бұрын
Excelente amigos, gracias por la ayuda, si resolvió el problema que tenía 👍
@hondubamas2720
@hondubamas2720 3 жыл бұрын
Yo uso jellyfin.. Muy interesante el video me aclaro unas interrogates jeje
@WilmerAlmazan
@WilmerAlmazan 3 жыл бұрын
Excelente, saludos
@09600280367
@09600280367 3 жыл бұрын
Excelente contenido
@WilmerAlmazan
@WilmerAlmazan 3 жыл бұрын
Gracias David, saludos
@wordsape
@wordsape 3 жыл бұрын
Muy bueno los tutoriales... Me gustaría que hagas una de las, (VLAN).. desde ya muchas gracias..
@WilmerAlmazan
@WilmerAlmazan 3 жыл бұрын
Hola saludos. Proximamente se viene el tema de Vlans
@kerb2k09
@kerb2k09 3 жыл бұрын
Wilmer buenas, muy buen video. Tendrias que hacer un tutorial utilizando Nginx Proxy Manager u otro parecido, para poder tener varios subdominios apuntados a la misma ip publica, pero que permita acceder a diferentes servicios o IPs en nuestra red privada.
@WilmerAlmazan
@WilmerAlmazan 3 жыл бұрын
Hola Martin, eso puede hacerse simplemente con Virtual Hosts. Hare una series de videos orientados a servidores proximamente, a nivel de networking en el router no hay nada diferente que hacer.
@kerb2k09
@kerb2k09 3 жыл бұрын
@@WilmerAlmazan estaremos esperando los nuevos videos!!!
@bernardopatino8970
@bernardopatino8970 3 жыл бұрын
excelente gracias profe
@WilmerAlmazan
@WilmerAlmazan 3 жыл бұрын
Gracias, saludos
@johanecastrojaramillo2579
@johanecastrojaramillo2579 2 жыл бұрын
Excelente, funciono de inmediato. gracias por la ayuda
@marcoslemes8436
@marcoslemes8436 3 жыл бұрын
Aí sabe explicar, parabéns e obrigado!
@gleniodelima
@gleniodelima 3 жыл бұрын
Mui Bueno , Gracias
@hectorfragoso4840
@hectorfragoso4840 3 жыл бұрын
Excelente solución! una pregunta ¿que pasa si tengo mas de un servidor corriendo, es decir tengo varios puerto ejemplo 3306, 7655, 5000. 9079 y 9080?
@WilmerAlmazan
@WilmerAlmazan 3 жыл бұрын
Hola Hector, Simplemente genera varias reglas haciendo el mapeo de un puerto externo al puerto interno. Cada puerto necesita una regla diferente.
@enriquetarazona8921
@enriquetarazona8921 16 күн бұрын
buenas muy buena explicacion, aunque ya tengo todo eso configurado se me presenta un inconvenente al momento de adquirir otro servicio de ISP, este nuevo servicio lo configuro en el IP/Routes para que sea el principal, y aqui es donde me viene el dolor de cabeza no logro hacer que mis servicios de WEBSERVER y SQL salgan por el isp que ya poseo, cabe destacar que uso el servicio de no-ip el cual si esta configurado a la salida del ISP por el cual debo salir
@WilmerAlmazan
@WilmerAlmazan 16 күн бұрын
Hola! Para ello necesita PBR, tengo un vídeo sobre eso aquí en el canal.
@enriquetarazona8921
@enriquetarazona8921 10 күн бұрын
@@WilmerAlmazan siguiendo tus pasos el hairpin No me funciona que podría ser…?
@jorgeac77
@jorgeac77 3 жыл бұрын
Excelente Video, tengo ese problema con DVR ahora podré resolver pero tengo una duda esta recla funciona con ddns ya que tengo ip dinámica
@WilmerAlmazan
@WilmerAlmazan 3 жыл бұрын
Hola Jorge, si funciona con DDNS, solo use dst-address-list en lugar de dst-addresss. Y ponga el dominio en esa lista. Exitos.
@yamielserrano7631
@yamielserrano7631 Жыл бұрын
Muchisimas Gracias! Más claro ni el agua, ni te agradezco mucho!
@elalfa100
@elalfa100 3 жыл бұрын
Buenísimo como siempre Wilmer. Pero tengo una consulta si por corte en el servicio de internet por problemas de mi ISP. Seguirá haciendo el Hairpin NAT por más que esa IP Pública no esté disponible?
@WilmerAlmazan
@WilmerAlmazan 3 жыл бұрын
Hola Pedro, un placer. Si la interface esta activa (aunque el Internet esta caido), si seguirá disponible desde dentro de la red.
@luiscarlostabordacardona6881
@luiscarlostabordacardona6881 3 жыл бұрын
Excelente, la explicación mejor precisada sobre el tema que he tenido...tengo una duda, si quisiera este mismo escenario pero solo a nivel LAN, que el server multimedia solo fuera accesible localmente desde cualquiera de los host de la LAN, teniendo en cuenta que no tenemos un bridge si no el server en una interfaz ether y los otros host en una interfaz Vlan cargada sobre otro puerto ether de la misma RB. Gracias por sus aportes.
@jesusrojas4414
@jesusrojas4414 3 ай бұрын
Buenas tardes, no me ha funcionado porque desde las redes internas que consultan el servidor, se encuentran en difernetes VLANs, supongo que este video aplica solo si el cliente de la red interna y el servidor se encuentran en la misma red😢
@cesarcastellin2037
@cesarcastellin2037 Жыл бұрын
Un cordial saludo tiene el vídeo para configurar un servidor multimedia con mikrotik
@gutergotik
@gutergotik 3 жыл бұрын
Saludos excelente video, Una ves teniendo esta configuración puedo hacer un DNS estático para ponerle nombre a mi domino y funcionara para web? o que opción tengo solo para ponerle el nombre a mi dominio por web aunque no tenga el hairpin nat?
@albatelec8114
@albatelec8114 8 ай бұрын
trato de hacerlo por la configuracion SMD pero no he podido crear la ruta exacta no estoy seguro que se pueda hacer x alli
@alexandertoledo3518
@alexandertoledo3518 Жыл бұрын
Cómo se haría para que el uso de ancho de banda hacia dicho servidor no sea limitado por un queue? Ejemplo: Queue 10/10 hacia internet, pero el consumo hacia nuestra plataforma Emby no tenga límite.
@WilmerAlmazan
@WilmerAlmazan Жыл бұрын
Hola Alexander, Puede crear una cola simple limitando el trafico hacia la Ip del servidor + una regla de FasTtrack al trafico yendo de su red interna al servidor (en Ip/Firewall/Filter)
@albatelec8114
@albatelec8114 8 ай бұрын
saludos desde venezuela la conexion mediante puertos nat la hice bien pero necesito tener acceso a una carpeta compartida en el servidor
@perejil6064
@perejil6064 3 жыл бұрын
¿De casualidad tendrás algunas reglas de firewall para evitar que la IP publica caiga en lista negra?
@WilmerAlmazan
@WilmerAlmazan 3 жыл бұрын
Hola Disyel, tengo varios videos mostrando buenas practicas de seguridad que le ayudaran a mitigar ese problema. Hare uno hablando directamente de ese tema, gracias por la sugerencia.
@perejil6064
@perejil6064 3 жыл бұрын
@@WilmerAlmazan Gracias por el aporte, esperare para ver el video sobre ese tema. ¡saludos!
@josebyronsanchezramos1389
@josebyronsanchezramos1389 3 жыл бұрын
Aplique está configuración y funcionó pero he notado que el servico ahora va más lento dentro de mi red que podrá ser, como puedo solucionar eso?
@claudioperez3617
@claudioperez3617 2 жыл бұрын
Hola como estas?. desde ya gracias por tus consejos y clases ya que me han sido de mucha ayuda..... UNA PREGUNTA... en este caso, si dentro de mi red con este mismo esquema que planteas, tengo un acceso directo a RDP mismo puerto pero a otra IP remota, esto no funciona, a menos que en la regla de nat hacia mi red este especificada la interfaz de origen... y cuando hago esto ya el Hairpin deja de funcionar... me podras ayudar?. Un abrazo.
@eybarmainguez2085
@eybarmainguez2085 Ай бұрын
Cordial saludo. En mi red no tengo un servidor, tengo un PC normal con Win 11, y me gustaría acceder a una Carpeta compartida que está en ese PC. Cómo podría hacerlo? ...muchas gracias.
@TomiMcl
@TomiMcl 3 жыл бұрын
Buenas lo que estaria pasando aqui es que con el masquerade que aplicas obligas a pasar la comunicacion por el router? y otra pregunta cuando se enmascara, con cual direccion ip se esta enmascarando?. Estaría bien una buena explicación de cómo funciona Nat, Srcnar,dstnat , maquerade, como se están traduciendo las direcciones IP en cada tipo de nat . Pq lo hago pero muchas veces no entiendo lo que está pasando.
@WilmerAlmazan
@WilmerAlmazan 3 жыл бұрын
Hola, La comunicacion siempre pasará por el router. Lo que se esta haciendo es cambiando la IP origen porque la respuesta debe llegar con la IP en el router. En mi curso QoS y Control de Trafico en www.aprenderedes.online esta todo esto a detalle (mas de 80 clases), si por casualidad es suscriptor puede acceder a todo eso y mas de 1000 clases adicionales mas. Exitos.
@josebyronsanchezramos1389
@josebyronsanchezramos1389 3 жыл бұрын
Buen día tengo una regla de Drop ips suspendidas y mis clientes por address list, queueTree, si desactivo esa regla en firewall puede acceder desde afuera si la activo no me permite, como puedo solucionar eso
@gustavojgarcia2000
@gustavojgarcia2000 5 ай бұрын
Lo probe y no funciona, algo faltara?
@WilmerAlmazan
@WilmerAlmazan 5 ай бұрын
Hola! Todo está completo y funcionando en el vídeo. Si no le funciona, debe haber algo extra en su configuración que está afectando el hairpin Nat. Saludos.
@albatelec8114
@albatelec8114 8 ай бұрын
ok le detallo tengo un anillo de red donde estan conectados 6 locales dentro de un enlace digitel tengo acceso a cada equipo pero ahora tengo un servidor el cual maneja un ejecutable de inventario el cual esta remoto pero dentro del anillo digitel por medio de enrutamiento de puertos tengo acceso al servidor por wed pero necesito tener acceso directo a una carpeta especifica compartida denro del servidor por donde puedo hacer esa configuracion en el mikrotik
@rc206blue
@rc206blue Жыл бұрын
Y si la IP wan es dinámica, con un ddns.
@wilmeralmazan8824
@wilmeralmazan8824 Жыл бұрын
Hola, Puede usar una lista de direcciones (/ip firewall address-list) con el DDNS y eso tendra la IP publica dinamica. Ahora, en lugar de dst-address puede usar dst-address-list en la regla de dstnar. Saludos
@yosoyestoyarto
@yosoyestoyarto Жыл бұрын
Y si tengo ip publica dinamica?
@WilmerAlmazan
@WilmerAlmazan Жыл бұрын
Hola, si tiene IP mPublica dinamica puede usar IP/Cloud/DDNS. Crea un address-list con ese dominio, y usa ds-address-list en lugar de dst-address. Saludos
@juniornetsdej
@juniornetsdej 3 жыл бұрын
Tengo un servidor con Plex pero la ves que abrí un Puerto llegaron una gran cantidad de ataques y eso que tengo un buen firewall en el Mikrotik. que podría hacer para evitar eso.
@WilmerAlmazan
@WilmerAlmazan 3 жыл бұрын
Hola, puede agregar geo-blocking a su configuracion kzbin.info/www/bejne/Zl7aq2mVntFqr68
@leobalam4988
@leobalam4988 3 жыл бұрын
Como sería si en el mismo rb tengo otras subredes y quiero compartir el servidor multimedia a todas las subredes sin tener que usar la ip publica
@WilmerAlmazan
@WilmerAlmazan 3 жыл бұрын
Hola Leo, Si va a usar la IP privada, no necesita hacer nada. La comunicacion entre redes es permitida por defecto.
@leobalam4988
@leobalam4988 3 жыл бұрын
@@WilmerAlmazan Gracias!!! Ing
@gustavojgarcia2000
@gustavojgarcia2000 5 ай бұрын
podrias apoyarme en la resolucion de mi problema?
Usar Multiples IP WAN - Tutorial Mikrotik
10:27
Wilmer Almazan / NSS
Рет қаралды 61 М.
If Barbie came to life! 💝
00:37
Meow-some! Reacts
Рет қаралды 65 МЛН
Comfortable 🤣 #comedy #funny
00:34
Micky Makeover
Рет қаралды 16 МЛН
Harley Quinn lost the Joker forever!!!#Harley Quinn #joker
00:19
Harley Quinn with the Joker
Рет қаралды 28 МЛН
天使救了路飞!#天使#小丑#路飞#家庭
00:35
家庭搞笑日记
Рет қаралды 85 МЛН
Segmentacion de Trafico PBR - WANs DHCP
30:46
Wilmer Almazan / NSS
Рет қаралды 26 М.
HAIRPIN NAT en MIKROTIK
11:07
FH-COM
Рет қаралды 2,9 М.
Fortinet: Hairpin NAT (or NAT loopback) with FortiGate
5:44
ToThePoint Fortinet
Рет қаралды 12 М.
NAT estás seguro que la usas correctamente?
35:56
TuMaster
Рет қаралды 4,7 М.
REDIRECCIONAR PUERTOS EN MIKROTIK - ¡ACCEDE A TODO EL MUNDO!
37:55
ConectandoCulturas
Рет қаралды 14 М.
Abrir Puertos / Port Forwarding - Firewall Mikrotik RouterOS
15:44
Wilmer Almazan / NSS
Рет қаралды 53 М.
Build your own Cloud-Based VPN Server with MikroTik in minutes!
32:29
The Network Berg
Рет қаралды 23 М.
MikroTik Hairpin NAT
4:35
MikroTik
Рет қаралды 36 М.
MikroTips: How to firewall
21:56
MikroTik
Рет қаралды 145 М.
Data recovery from MicroSD using PC3000 Flash & Spider Board 😎
1:01
Самый дорогой телефон 2000х
0:54
МАДНЕСС
Рет қаралды 1,7 МЛН
Худший iPhone 16. #apple #iphone
1:01
Не шарю!
Рет қаралды 153 М.
Xeon лучше Core i7? #intel #xeon #игровойпк
0:59
CompShop Shorts
Рет қаралды 155 М.
ПС 110/10. Кто то подключил "левак" 110000 вольт!?
0:34
Советы электрика
Рет қаралды 1,2 МЛН