Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Публичный IP-адрес клиента

    Публичный IP-адрес клиента

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Публичный IP-адрес клиента, RouterOS
     
    jlxl
    Guest
    #1
    0
    10.07.2007 03:50:00
    Наша текущая схема предполагает прямое подключение AP к оптоволокну на Ether1. Также используем устройства широкополосного доступа по электросети в качестве устройств клиентов и пока разворачиваем оптоволокно по сети используем сетевой мост и беспроводную сеть. Ether1 имеет публичный IP: XX.XXX.XX.XXX. Мост и все клиентские устройства находятся за NAT и в своей собственной приватной сети: 10.10.100.1/24. Клиентское устройство само решает вопросы клиентской приватизации, и это не вызывало проблем. Хотел бы я предоставить клиенту публичный IP, но пока не особо получается. Пробовал использовать netmap и игрался с dst-address, но недостаток знаний в сетевом администрировании не дает мне добиться нужного результата. Если кто-нибудь сможет помочь с назначением публичного IP конкретному приватному адресу (1:1), буду очень благодарен. Не получается заставить это работать после попыток с разными комбинациями, которые я перепробовал. Спасибо за любую помощь, которую вы сможете предоставить…
     
     
     
    samsoft08
    Guest
    #2
    0
    15.08.2007 23:54:00
    Можем ли мы выдать клиенту реальный IP-адрес напрямую, без NAT? Допустим, клиент подключен только к одному интерфейсу…
     
     
     
    sergejs
    Guest
    #3
    0
    16.08.2007 06:07:00
    samsoft08, да, конечно, можешь добавить другой публичный IP к локальному интерфейсу, просто убедись, что этот подсеть промаршрутирована на публичный IP-адрес конкретного роутера.
     
     
     
    samsoft08
    Guest
    #4
    0
    17.08.2007 19:13:00
    Наконец-то ответ!!! Спасибо большое. Ты сказал использовать другой публичный IP для локального интерфейса! Я не понимаю, как это сделать. Не мог бы ты привести пример для этого случая:
    1. Публичный IP из подсети /28
    2. 1 локальный интерфейс для группы клиентов
    3. 1 локальный интерфейс для одного клиента (еще один MT)

    Я сделал такую конфигурацию, и она работает, но с НЕРЕАЛЬНЫМИ разрывами соединения MSN и Yahoo Messengers!!!

    [admin@MikroTik] ip address> pr
    Флаги: X - отключен, I - недействителен, D - динамический
    #   ADDRESS               NETWORK            BROADCAST          INTERFACE  
    0   192.168.1.250/24     192.168.1.0         192.168.1.255         bridge1    
    1   a.b.c.21/28             a.b.c.16              a.b.c.31                 internet    
    2   192.168.2.250/24     192.168.2.0         192.168.2.255          R-MT      
    3   a.b.c.23/28             a.b.c.16              a.b.c.31                 internet

    [admin@MikroTik] ip route> pr
    Флаги: X - отключен, A - активен, D - динамический, C - connect, S - статический, r - rip, b - bgp, o - ospf
    #            DST-ADDRESS            PREF-SRC        G GATEWAY         DISTANCE INTERFACE  
    0 ADC        a.b.c.16/28              a.b.c.21                                                 internet    
    1 ADC      192.168.1.0/24          192.168.1.250                                          bridge1    
    2 ADC      192.168.2.0/24          192.168.2.250                                          R-MT    
    3 A S          0.0.0.0/0                                        r a.b.c.17                       internet    

    [admin@MikroTik] ip firewall nat> pr
    Флаги: X - отключен, I - недействителен, D - динамический
    0     chain=dstnat action=dst-nat to-addresses=192.168.2.251 to-ports=0-65535 dst-address=a.b.c.22
    1   chain=srcnat action=src-nat to-addresses=a.b.c.22 to-ports=0-65535 out-interface=internet
        src-address=192.168.2.251
    2   chain=srcnat action=src-nat to-addresses=a.b.c.21 to-ports=0-65535 out-interface=internet
    3  ;;; Proxy Redirecting
        chain=dstnat action=redirect to-ports=3128 in-interface=bridge1 dst-port=80 protocol=tcp R-MT - интерфейс, подключенный к удаленному MT.
     
     
     
    balimore
    Guest
    #5
    0
    18.08.2007 00:34:00
    Привет, samso… да, как ты видишь на моём скриншоте, я использовал это несколько месяцев назад и до сих пор работает отлично. В прошлый раз, когда ты просил локальный адрес сделать публичным, в первом моём посте это должно было работать. Тебе нужно добавить публичный адрес как часть широковещания. /ip add add address=a.b.c.22/32 interface=internet и создать правила Network Address Translation: /ip fi nat add chain=dstnat action=dst-nat to-addresses=192.168.2.251/32 to-ports=0-65535 dst-address=a.b.c.22/32 /ip fi nat add chain=srcnat action=src-nat scr-address=192.168.2.251/32 to-ports=0-65535 to-address=a.b.c.22/32, думаю, с этими правилами должно быть ок… и надеюсь, это снова закроет твою проблему. У меня нет никаких проблем с этим… извини…!!! С уважением, Hasbullah.com
     
     
     
    samsoft08
    Guest
    #6
    0
    19.08.2007 18:22:00
    Всё в порядке, только одна штука: я на интерфейсе internet указал публичный IP /28, а не /32. Надеюсь, это не вызовет проблем, вроде как всё работает!!! /ip add add address=a.b.c.22/28 interface=internet
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры