Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    DST-NAT Weirdness Я просто хотел поделиться одним моментом, который заставил меня задуматься. Я работаю с DST-NAT уже некоторое время, и обычно это довольно просто. Но сегодня я столкнулся с чем-то странным. У меня есть несколько серверов, которым нужно

    DST-NAT Weirdness Я просто хотел поделиться одним моментом, который заставил меня задуматься. Я работаю с DST-NAT уже некоторое время, и обычно это довольно просто. Но сегодня я столкнулся с чем-то странным. У меня есть несколько серверов, которым нужно

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    DST-NAT Weirdness Я просто хотел поделиться одним моментом, который заставил меня задуматься. Я работаю с DST-NAT уже некоторое время, и обычно это довольно просто. Но сегодня я столкнулся с чем-то странным. У меня есть несколько серверов, которым нужно, RouterOS
     
    savage
    Guest
    #1
    0
    17.12.2005 23:38:00
    Привет, у меня проблемы либо с dst-nat, либо с маскированием (я не на 100% уверен, что именно это вызывает проблемы)… MT1 Gateway, 3 интерфейса (2.9.6): ether0 - 198.18.0.1/28 ether1 - 198.18.0.17/28 ether2 - не используется MT2 Border, 3 интерфейса (2.9.9): ether0 - 198.18.0.2/28 ether1 - 192.168.1.1/24 (Masq, частная сеть) ether2 - 198.18.60.0/27 (Server Farm)

    На MT1 у меня:

    0 X ;;; Transparent SMTP Service
        chain=dstnat src-address=198.18.60.2 protocol=tcp dst-port=25
        action=accept

    1 X chain=dstnat protocol=tcp dst-port=25
        src-address-list=Everyone (The Mesh)
        dst-address-list=!Everyone (The Mesh) action=dst-nat
        to-addresses=198.18.60.2 to-ports=25

    Правило 0, разрешает доступ от моего SMTP-сервера, чтобы он проходил через шлюз в Интернет. Правило 1, перенаправляет трафик от моей сети через MT2, к Server Farm.  Используя Packet Sniffer, я вижу, что эти пакеты доходят до MT2. Однако, адрес источника этих пакетов - это адрес интерфейса ether0, а не клиента (Что, наводит меня на мысль, что это, на самом деле, затронуто правилом маскирования на MT2).

    MT2, имеет следующее правило маскирования:

    0   ;;; Outbound SRC NAT для внутренней сети, исключая Server Farm
        chain=srcnat src-address=192.168.1.0/24 action=masquerade

    Маскирует все с 192.168.1.0/24. Кто-нибудь имеет какие-нибудь идеи, почему это не работает?

    Несколько быстрых заметок: я вижу, что счетчик пакетов увеличивается на шлюзе. Таким образом, шлюз видит пакет и перенаправляет его на 198.18.60.2. Я вижу, что пакет прибывает на MT2, ОДНАКО, адрес источника изменился на адрес интерфейса MT1. Это больше не адрес клиента.

    Из MT2, я не вижу данных, прибывающих на фактический адрес, куда шлюз перенаправляет трафик. Любая помощь, очень приветствуется.

    Спасибо,
     
     
     
    Tonda
    Guest
    #2
    0
    18.12.2005 14:01:00
    Не мог бы ты, пожалуйста, выложить маршруты из MT1 и MT2, а также все остальные правила src- и dst-nat с твоих роутеров? Я вообще не понимаю, чего ты пытаешься добиться с почтовым сервером, можешь описать это подробнее?
     
     
     
    savage
    Guest
    #3
    0
    18.12.2005 18:04:00
    MT1 (Gateway: Flags: X - disabled, A - active, D - dynamic,
    C - connect, S - static, r - rip, b - bgp, o - ospf
    #     DST-ADDRESS        PREFSRC         G GATEWAY         DIS INTERFACE    
    0 A S 192.168.1.0/24                     r 198.18.0.34         Border Network
    1 ADC 198.18.0.0/28      198.18.0.1                            DSL Network  
    2 ADC 198.18.0.16/28     198.18.0.17                           VPN Network  
    3 ADC 198.18.0.32/27     198.18.0.33                           Border Network
    4 A S 198.18.60.0/27                     r 198.18.0.34         Border Network
    5 A S 0.0.0.0/0                          r 198.18.0.2          DSL Network MT2 (Border): Flags: X - disabled, A - active, D - dynamic,
    C - connect, S - static, r - rip, b - bgp, o - ospf
    #     DST-ADDRESS        PREFSRC         G GATEWAY         DIS
    0 ADC 192.168.1.0/24     192.168.1.1    
    1 ADC 198.18.0.32/27     198.18.0.34    
    2 ADC 198.18.60.0/27     198.18.60.1    
    3 A S 0.0.0.0/0                          r 198.18.0.33 Почта - это просто пример, так что не переживай об этом сильно. Главное, что я могу делать dst-nat с шлюза прямо в 192.168.1.x (и это работает). Не могу делать dst-nat в 198.18.60.x по какой-то причине. Так что да, нужно понять, почему dst-nat в 198.18.60 не проходит через MT2…
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры