У меня есть Mikrotik с source NAT, например: ip address> print Flags: X - disabled, I - invalid, D - dynamic ADDRESS NETWORK BROADCAST INTERFACE 0 ;;; added by setup 10.10.10.3/24 10.10.10.0 10.10.10.255 ether1 1 192.168.145.101/24 192.168.145.0 192.168.145.255 ether2 ip firewall nat> print Flags: X - disabled, I - invalid, D - dynamic 0 chain=srcnat out-interface=ether2 src-address=40.40.40.0/24 action=masquerade Мои клиенты 40.40.40.x/24 находятся за ether1 и выходят через ether2 с IP-адресом 192.168.145.101. Мне нужно логировать все преобразования 40.40.40.x:portA → 192.168.145.101:portB, чтобы отслеживать их. Попробовал: ip firewall nat> print Flags: X - disabled, I - invalid, D - dynamic 0 chain=srcnat out-interface=ether2 src-address=40.40.40.0/24 action=log, но вижу только 40.40.40.x:portA → public destination ip addr:portB, поэтому преобразование 40.40.40.x:portA → 192.168.145.101:portB не логируется. Спасибо.
Как посмотреть информацию о NAT-трансляции?
Как посмотреть информацию о NAT-трансляции?, RouterOS
|
11.12.2006 08:00:00
|
|
|
|
|
|
18.12.2006 10:32:00
Таблица существует, но не в том виде, в котором тебе нужно к ней обращаться – попробуй, как сказал нормис, через torch.
|
|
|
|
|
|
11.12.2006 11:50:00
Неужели никак нельзя это сделать? Спасибо.
|
|
|
|
|
|
11.12.2006 12:05:00
Работа маскировки заключается в том, чтобы скрыть машину за публичным адресом. Вся идея в том, чтобы сделать невозможным выполнение того, что тебе нужно.
|
|
|
|
|
|
11.12.2006 12:21:00
Что ты вообще надеешься увидеть в этой таблице? Поясни, пожалуйста.
|
|
|
|
|
|
11.12.2006 13:40:00
Ребята, я говорю про TCP/UDP порты… что может быть более базовым в мире сетей?
|
|
|
|
|
|
11.12.2006 13:45:00
Ну вот и всё, уже есть. Это называется Torch. Открой Winbox и запусти Torch на локальном интерфейсе. Там ты увидишь, куда подключается каждый локальный IP.
|
|
|
|
|
|
18.12.2006 10:29:00
Используй torch, делает то же самое. Если чего-то не хватает, напиши, чего именно. Ты можешь видеть src-адрес, dst-адрес и порты. Что еще отсутствует?
|
|
|
|
|
|
18.12.2006 16:47:00
Пожалуйста, помоги мне! Спасибо.
|
|
|
|
|
|
18.12.2006 17:52:00
Можешь использовать данные NetFlow для этого? Поток трафика, Сэм.
|
|
|
|
|
|
20.12.2006 15:00:00
Существует ли способ отправить вывод ip → firewall → connection → print → detail на syslog-сервер? Спасибо.
|
|
|
|
|
|
20.12.2006 16:00:00
Зайди в точку доступа/Hosts, там есть таблица маскировки.
|
|
|
|
|
|
09.10.2013 22:43:00
Давно не отвечали, появились ли в RouterOS новые фичи, которые помогут записывать все подключения (с адресом источника ответа и адресом назначения ответа)?
|
||||
|
|
|
|||
Читают тему
