srv запись [решено]

Базовая функциональность RouterOS
nevolex
Сообщения: 39
Зарегистрирован: 04 фев 2021, 14:34

srv запись [решено]

Сообщение nevolex »

Привет всем,

помогите пожалуйста создать srv записи на микротик


есть два веб сервиса
10.10.0.10:32400 (plex)
10.10.0.10:20020 (qnap)


я бы хотел что бы она резульвились на: site1.lan 10.10.0.10:32400 и site2.lan для 10.10.0.10:20020


я создал A запись но не пойму как создавать srv запись


большое спасибо
Последний раз редактировалось nevolex 19 фев 2021, 11:34, всего редактировалось 1 раз.
Аватара пользователя
Chupaka
Сообщения: 3062
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск

Re: srv запись

Сообщение Chupaka »

Здравствуйте.

Версию RouterOS неплохо бы указать...

Уточните, пожалуйста, для начала, что именно вам непонятно при создании SRV-записи:
Screenshot 2021-02-04 at 15.06.38.png
У вас нет необходимых прав для просмотра вложений в этом сообщении.
nevolex
Сообщения: 39
Зарегистрирован: 04 фев 2021, 14:34

Re: srv запись

Сообщение nevolex »

Здравствуйсте,


если честно все непонятно, я не знаю что именно надо указывать, что бы разделить веб адреса по портам


иожеть быть srv даже и не для этого вообще


версия 6.48

спасибо
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Аватара пользователя
Chupaka
Сообщения: 3062
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск

Re: srv запись

Сообщение Chupaka »

Вам надо, чтобы браузер в локалке стучался по нестандартному порту вместо 80-го? Тогда это только руками надо указывать, увы. SRV тут никак не поможет.

Ну, костыли в виде "пустить весь трафик через роутер с подменой адреса клиента адресом роутера" я не рассматриваю. Но если очень хочется...
nevolex
Сообщения: 39
Зарегистрирован: 04 фев 2021, 14:34

Re: srv запись

Сообщение nevolex »

Да я просто хотел для удобства что бы люди в гостевой сети не писали 10.0.10.5:32400 что бы открыть плекс

работает например site1.lan:32400 но это не удобно писать, странно что А запись не может работать с портами


а дефолтно если написать в браузере site1.lan он пишет site1.lan:8080


тоесть получается, создать обычную запись никак не получится ?

спасибо за быстрый ответ
nevolex
Сообщения: 39
Зарегистрирован: 04 фев 2021, 14:34

Re: srv запись

Сообщение nevolex »

оказывается плекс можно открывать чере https://plex.tv адрес форвардится на лан адрес сервера, может можно это как то испольщовать в srv ?


или создать port forwarding на микротике 10.10.0.5:8080 на 10.10.0.5:32400 ?
Аватара пользователя
Chupaka
Сообщения: 3062
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск

Re: srv запись

Сообщение Chupaka »

nevolex писал(а): 05 фев 2021, 01:44 Да я просто хотел для удобства что бы люди в гостевой сети не писали 10.0.10.5:32400 что бы открыть плекс

работает например site1.lan:32400 но это не удобно писать
О, оказывается, задача-то немного другая! :)

Вот вам другое решение:
1. добавляете нужные имена в DNS с адресом роутера
2. включаете на роутере Web Proxy
3. в Access Rules блокируете всё (на всякий случай), а перед этим создаёте правила с Dst. Host = имя из первого пункта, Action = deny, Redirect To - адрес по IP и с портом (типа http://10.0.10.5:32400/)
4. человек вводит в браузере "privet.name" - и автоматически попадает на http://10.0.10.5:32400/
nevolex писал(а): 05 фев 2021, 01:44 странно что А запись не может работать с портами
Ну, это вы к создателям протокола DNS обращайтесь, почему они для IP-протокола придумали преобразовывать имя в IP-адрес, а не в IP-адрес и порт (который существует только у всяких TCP и UDP).
nevolex писал(а): 05 фев 2021, 01:44 а дефолтно если написать в браузере site1.lan он пишет site1.lan:8080
Это потому, видимо, что вы когда-то заходили на это имя по порту 8080 - и браузер его запомнил. Дефолтно браузер ходит на порт 80 для http и на порт 443 для https. Это ещё к вопросу о том, на каком порту включать Web Proxy. Но, если у вас какое-то имя уже испорчено портом 8080 - я бы просто сменил его на другое :)
nevolex
Сообщения: 39
Зарегистрирован: 04 фев 2021, 14:34

Re: srv запись

Сообщение nevolex »

большое спасибо буду пробовать :)
nevolex
Сообщения: 39
Зарегистрирован: 04 фев 2021, 14:34

Re: srv запись

Сообщение nevolex »

nevolex писал(а): 05 фев 2021, 22:57 Вот вам другое решение:
1. добавляете нужные имена в DNS с адресом роутера
2. включаете на роутере Web Proxy
3. в Access Rules блокируете всё (на всякий случай), а перед этим создаёте правила с Dst. Host = имя из первого пункта, Action = deny, Redirect To - адрес по IP и с портом (типа http://10.0.10.5:32400/)

вы не могли бы пожалуйста прояснить пока не смог настроить, а зачем здесь нужен вебпрокси и также не смог найти правило Dst. Host только с distnat ?
nevolex
Сообщения: 39
Зарегистрирован: 04 фев 2021, 14:34

Re: srv запись

Сообщение nevolex »

в Access Rules блокируете всё (на всякий случай)

какжется нашел где это конфигурировать в настройка прокси а какое правило что бы заблокировать все


проверил работает ли редирект но к саожалению нет, вижу ответ от прокси но порт не меняется и к томуже это конфигурация требует остновку прокси в ручную, через dhcp наверное прокси не устанвится