Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    РЕАЛЬНО --- ФЕЙК

    РЕАЛЬНО --- ФЕЙК

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    РЕАЛЬНО --- ФЕЙК, RouterOS
     
    soleed
    Guest
    #1
    0
    29.04.2006 22:04:00
    Привет, нужна помощь. Как настроить IP-адрес с реальным интерфейсом, чтобы получить доступ к фейковой (локальной сети) в Microtik?
     
     
     
    proxy
    Guest
    #2
    0
    29.04.2006 22:53:00
    Я вообще не понял твой вопрос!
     
     
     
    soleed
    Guest
    #3
    0
    30.04.2006 06:59:00
    Привет, Proxy! У меня две разные сети, подключенные через микротик-маршрутизатор. Первая сеть подключена к интерфейсу с именем "fake" и диапазоном 192.168.0.0, вторая — к интерфейсу с именем "real" и диапазоном 11.11.11.0. В моём файрволе я могу выбрать IP-адрес из диапазона "fake", который будет подключаться к сети "real", но не могу настроить ситуацию, когда реальный IP, например, 11.11.11.56, подключается к сети "fake".

    С уважением.
     
     
     
    soleed
    Guest
    #4
    0
    30.04.2006 07:05:00
    Привет, Proxy! У меня две разные сети, подключенные через микротик-роутер. Первая сеть подключена к интерфейсу под названием "fake" с диапазоном 192.168.0.0, вторая — к интерфейсу под названием "real" с диапазоном 11.11.11.0. В брандмауэре я могу выбрать IP-адрес из диапазона "fake", который будет подключаться к сети "real", но не могу сделать так, чтобы реальный IP, например, 11.11.11.56, подключался к сети "fake".

    С уважением.
     
     
     
    valens
    Guest
    #5
    0
    30.04.2006 17:40:00
    Мне кажется, у вас проблема с базовой сетевой связностью. Вы правильно настроили маршрут по умолчанию для каждой машины? Какой маршрут по умолчанию для реальной сетевой машины? Может, попробуете проследить маршрут, чтобы понять, куда идёт трафик?
     
     
     
    soleed
    Guest
    #6
    0
    30.04.2006 18:53:00
    Дорогой Валенс, да, я использую шлюз по умолчанию для обеих сетей. IP-адрес MikroTik зависит от интерфейса.
     
     
     
    valens
    Guest
    #7
    0
    01.05.2006 03:02:00
    Вставь сюда свою конфигурацию.
     
     
     
    soleed
    Guest
    #8
    0
    01.05.2006 16:29:00
    Дорогой Валенс [admin@Active] > int
    [admin@Active] interface> pr
    Flags: X - disabled, D - dynamic, R - running
    #    NAME                         TYPE             RX-RATE    TX-RATE    MTU
    0  R Fake                         ether            0          0          1500
    1  R Real                         ether            0          0          1500
    [admin@Active] > int
    [admin@Active] interface> pr
    Flags: X - disabled, D - dynamic, R - running
    #    NAME                         TYPE             RX-RATE    TX-RATE    MTU
    0  R Fake                         ether            0          0          1500
    1  R Real                         ether            0          0          1500
    [admin@Active] ip firewall mangle> pr
    Flags: X - disabled, I - invalid, D - dynamic
    0   chain=prerouting action=passthrough do u need any other configuration i have too many filters in my firewall
     
     
     
    valens
    Guest
    #9
    0
    01.05.2006 17:34:00
    Твой файрволл-фильтр №0 какой-то странный. У тебя есть правила NAT/MASQ? Может, там какие-то косяки с настройками?
     
     
     
    soleed
    Guest
    #10
    0
    01.05.2006 17:59:00
    [admin@Active] ip firewall nat> print
    Флаги: X - отключено, I - недействительно, D - динамический
    0   chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8082
    1   chain=srcnat action=masquerade
    [admin@Active] ip firewall nat>
     
     
     
    soleed
    Guest
    #11
    0
    01.05.2006 18:16:00
    Okay, let's go. Please provide the text you want me to translate. I'm ready when you are.
     
     
     
    soleed
    Guest
    #12
    0
    01.05.2006 18:17:00
    Okay, let's see the text you want me to translate. Please provide it. I'm ready when you are.
     
     
     
    valens
    Guest
    #13
    0
    02.05.2006 08:07:00
    Да, ваш фильтр masq неверный…
     
     
     
    soleed
    Guest
    #14
    0
    02.05.2006 08:53:00
    Пожалуйста, предоставь хорошую конфигурацию.
     
     
     
    valens
    Guest
    #15
    0
    02.05.2006 16:49:00
    Если тебе просто нужно, чтобы сеть A пинговала сеть B через роутер: отключи все правила брандмауэра и NAT, установи шлюз (по умолчанию) клиентского компьютера на IP-адрес роутера на каждом интерфейсе.
     
     
     
    wildbill442
    Guest
    #16
    0
    02.05.2006 17:44:00
    Похоже, он пытается сделать DST-NAT. NAT для "реального" или публично маршрутизируемого IP-адреса к внутреннему "фиктивному" приватному адресному пространству. Правило маскировки будет выглядеть так: `/ip firewall nat add chain=srcnat out-interface=WAN src-address=192.168.0.0/24 action=masquerade comment="masquerade" disabled=no`.

    А если нужно, чтобы кто-то получил доступ к внутреннему серверу с IP-адресом, скажем, 192.168.0.20, а публичный адрес, например, 11.11.11.56, то нужно создать правило DST-NAT. Оно будет выглядеть так: `/ip firewall nat add chain=dstnat dst-address=11.11.11.56 action=dst-nat to-addresses=192.168.0.20 to-ports=80 comment="http server" disabled=no`.

    Надеюсь, это поможет.
     
     
     
    soleed
    Guest
    #17
    0
    02.05.2006 21:10:00
    Не работает, чувак. Я дал доступ 11.11.11.56 на 192.168.0.216 – это веб-сервер. Даже пинга нет, повторов тоже.
     
     
     
    wildbill442
    Guest
    #18
    0
    03.05.2006 05:40:00
    11.11.11.56 добавлено на интерфейс WAN, или "РЕАЛЬНЫЙ", как вы его обозначили?
     
     
     
    soleed
    Guest
    #19
    0
    03.05.2006 13:26:00
    Привет! IP-диапазон 11.11.11.0/24 находится на реальном интерфейсе, а 192.168.0.0/24 — на фейковом.
     
     
     
    janisk
    Guest
    #20
    0
    03.05.2006 13:48:00
    Пожалуйста, будь так добр и ОБЯЗАТЕЛЬНО прочитай NAT: http://www.mikrotik.com/docs/ros/2.9/ip/nat и IP-адресацию и маршрутизацию: http://www.mikrotik.com/docs/ros/2.9/ip/address. Так тебе будет проще разобраться. Пожалуйста, объясняй, что тебе нужно, простым языком, понятным всем, и только потом задавай вопросы, мы с удовольствием ответим.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры