Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Проблема с маскировкой SRCNAT В общем, что тут сказать… У нас тут небольшая заварушка с SRCNAT. Копаемся, копаемся, а всё никак не разберемся. Из того, что пока выяснили: * Проблема связана с нестабильной работой модуля. * Влияет на перенаправлени

    Проблема с маскировкой SRCNAT В общем, что тут сказать… У нас тут небольшая заварушка с SRCNAT. Копаемся, копаемся, а всё никак не разберемся. Из того, что пока выяснили: * Проблема связана с нестабильной работой модуля. * Влияет на перенаправлени

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проблема с маскировкой SRCNAT В общем, что тут сказать… У нас тут небольшая заварушка с SRCNAT. Копаемся, копаемся, а всё никак не разберемся. Из того, что пока выяснили: * Проблема связана с нестабильной работой модуля. * Влияет на перенаправлени, RouterOS
     
    e2346437
    Guest
    #1
    0
    29.08.2006 23:43:00
    Привет. У меня проблема с маскировкой srcnat, пытаюсь настроить мой MT как обычный домашний шлюз к интернету, но никак не могу заставить это работать. Вот моя сетевая топология, начиная с моего провайдера: Cisco PIX 10.0.0.1----->AP 10.0.0.2----->Dlink 802.11b Bridge 10.0.0.70 — —>Mikrotik RB532 Ether1 10.0.0.71----->Ether2 (src-nat’ed) 192.168.0.1- ---->PC 192.168.0.2. Вот соответствующие строки из моей конфигурации Mikrotik:

    / interface ethernet set ether1 name=“ether1” mtu=1500 mac-address=00:0C:42:09:36:E1 arp=enabled disable-running-check=yes auto-negotiation=yes full-duplex=yes cable-settings=default mdix-enable=yes speed=100Mbps comment=“” disabled=no
    set ether2 name=“ether2” mtu=1500 mac-address=00:0C:42:09:36:E2 arp=enabled disable-running-check=yes auto-negotiation=yes full-duplex=yes cable-settings=default speed=100Mbps comment=“” disabled=no

    / ip pool add name=“dhcp_pool1” ranges=192.168.0.2-192.168.0.254

    / ip accounting set enabled=no account-local-traffic=no threshold=256

    / ip accounting web-access set accessible-via-web=no address=0.0.0.0/0

    / ip service set enabled=no port=1080 connection-idle-timeout=2m max-connections=200

    / ip dns set primary-dns=72.87.48.50 secondary-dns=72.87.48.70 allow-remote-requests=no cache-size=2048KiB cache-max-ttl=1w

    / ip address add address=10.0.0.71/24 network=10.0.0.0 broadcast=10.0.0.255 interface=ether1 comment=“” disabled=no
    add address=192.168.0.1/24 network=192.168.0.0 broadcast=192.168.0.255 interface=ether2 comment=“” disabled=no

    / ip route add dst-address=0.0.0.0/0 gateway=10.0.0.1 scope=255 target-scope=10 comment=“” disabled=no

    / ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade comment=“” disabled=no

    / ip dhcp-server add name=“dhcp1” interface=ether2 lease-time=3d address-pool=dhcp_pool1 bootp-support=static authoritative=after-2sec-delay disabled=no

    / ip dhcp-server config set store-leases-disk=5m

    / ip dhcp-server lease

    / ip dhcp-server network add address=192.168.0.0/24 gateway=192.168.0.1 comment=“”

    С этой конфигурацией мой Mikrotik может пинговать Cisco PIX моего провайдера по адресу 10.0.0.1, но мой PC — нет. Мой PC может пинговать только до ether1 на Mikrotik, который равен 10.0.0.71. 10.0.0.70 тоже нельзя пинговать с PC. Стоит отметить, что мой Cisco 871w Router/Firewall имеет те же адреса, маршруты и настройку src-nat, и он работает отлично. Может ли кто-нибудь найти проблему в моей конфигурации и сказать, что я делаю не так? Спасибо заранее.
    Эрик
     
     
     
    andrewluck
    Guest
    #2
    0
    30.08.2006 13:46:00
    PIX требует маршрут к сети 192.168.0.0. Либо настройте его вручную, либо настройте PIX и MT для использования протокола маршрутизации, например RIP. С уважением, Andrew.
     
     
     
    e2346437
    Guest
    #3
    0
    30.08.2006 17:09:00
    Эндрю, спасибо за ответ. Понимаю, что ты имеешь в виду, и ценю твой ответ. Однако моя цель — чтобы я мог развернуть этот роутер как обычный домашний шлюз в Интернет, а мои клиенты не смогут попросить своего провайдера изменить маршруты. Если бы я использовал, скажем, домашний роутер DLink DI-604, он бы использовал свой WAN-порт для подключения к провайдеру (в моем случае ether1 на 10.0.0.71) и свои LAN-порты для подключения к домашним ПК (в моем случае ether2 на 192.168.0.x), и я бы получил доступ в Интернет. В этом сценарии моему провайдеру не пришлось бы включать RIP или менять свои маршруты. Все, что мне нужно было бы сделать, — это сказать моему... Как я могу повторить этот сценарий с Mikrotik? Спасибо, Эрик.
     
     
     
    andrewluck
    Guest
    #4
    0
    30.08.2006 21:07:00
    Эрик, извините. Я тут явно ерунду несу. Раз вы делаете src-nat на MT, то PIX не нужно знать, как маршрутизировать трафик в 192.168.0.0. Вот мое правило src-nat для моей внутренней сети: chain=srcnat out-interface=Internet src-address=192.168.1.0/24 action=src-nat to-addresses=x.x.x.x to-ports=0-65535, где x.x.x.x будет 10.0.0.71 в вашем случае. Вам, вероятно, стоит использовать MT в качестве DNS-relay, в этом случае нужно использовать 'allow-external-requests'. Что делают параметры scope и target-scope в вашем определении маршрута по умолчанию? С уважением, Эндрю.
     
     
     
    e2346437
    Guest
    #5
    0
    31.08.2006 00:23:00
    Эндрю, я не знаю, что делают параметры scope и target-scope, но знаю, что ты гений! Моя конфигурация теперь работает! Огромное спасибо, Эрик.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры