Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Я не могу пинговать внешний IP, как моя шлюзовая система!

    Я не могу пинговать внешний IP, как моя шлюзовая система!

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Я не могу пинговать внешний IP, как моя шлюзовая система!, RouterOS
     
    o_hawchar86
    Guest
    #1
    0
    26.11.2006 07:25:00
    Что делать…! От роутера я могу, а за его пределами – нет!
     
     
     
    galaxynet
    Guest
    #2
    0
    26.11.2006 15:20:00
    o_hawchar86 - Чтобы кто-то мог реально помочь, нужно предоставить гораздо больше информации… IP-адреса и маршруты были бы хорошим началом. Судя по вашему описанию, похоже, у вас либо нет маршрута 0/0 в политике маршрутизации, настроенной на просмотр таблицы main, либо нет маршрута по умолчанию (0/0) в таблице маршрутов main, направляющего к вашему шлюзу… Возможно, проблема в вашем маскирующем правиле или правилах NAT (src/dst). Дайте нам немного информации, и мы вам поможем.
     
     
     
    ajmal
    Guest
    #3
    0
    26.11.2006 17:06:00
    Предоставь, пожалуйста, больше информации о твоем интерфейсе/IP.
     
     
     
    galaxynet
    Guest
    #4
    0
    26.11.2006 19:08:00
    IP-адреса – маршруты интерфейса – включайте правила политик маршрутизации, если у вас есть какие-либо правила маскирования, правила src/dst NAT. Thom
     
     
     
    o_hawchar86
    Guest
    #5
    0
    27.11.2006 05:43:00
    DST-ADDRESS PREFSRC G GATEWAY DISTANCE INTERFACE
    0 ADC 10.20.30.0/24 10.20.30.1
    Network 1 ADC my ip range.152/29 my ip
    Cable 2 A S ;;; added by setup
    0.0.0.0/0 r my gateway
    Cable
     
     
     
    galaxynet
    Guest
    #6
    0
    27.11.2006 13:42:00
    o_hawchar86 - Судя по твоему предыдущему сообщению, у тебя динамический IP-адрес от кабельного провайдера в качестве шлюза… Я никогда не использовал эту функцию настройки маршрутов ни в одном из своих роутеров… Я всегда использую статические IP-адреса для шлюзов. Есть несколько сообщений о том, как использовать динамические IP-адреса для шлюзов - пожалуйста, поищи и посмотри информацию, чтобы убедиться, что ты правильно получаешь и используешь IP-адрес, выданный твоим кабельным провайдером, и получаешь обновления по мере его изменения… У меня есть IP-адреса (207.115.65.xxx/xx), маршрутизируемые от Telco к моему шлюзу 66.114.146.xxx Это вывод из одного из моих роутеров… Твой вывод (print) должен быть очень похожим, за исключением самих адресов/масок подсети… если нет - то вот твоя проблема… Мой последний октет IP был удален и заменен на “xx”. Thom Используя терминальный режим: команда: ip address print ADDRESS NETWORK BROADCAST INTERFACE 0 192.168.1.1/16 192.168.0.0 192.168.255.255 ether1 1 66.114.146.xxx/24 66.114.146.0 66.114.146.255 ether2 команда: ip route print Флаги: X - отключено, A - активно, D - динамический, C - connect, S - static, r - rip, b - bgp, o - ospf DST-ADDRESS PREF-SRC G GATEWAY DISTANCE INTERFACE A S 0.0.0.0/0 r 66.114.146.1 ether2 команда: ip route rule print src-address=0.0.0.0/0 dst-address=0.0.0.0/0 action=lookup table=main команда: ip firewall nat print ;;; Все на сегодня 192 к 207.115.65.xxx (это комментарий) chain=srcnat src-address=192.168.0.0/16 action=src-nat to-addresses=207.115.65.xxx to-ports=0-65535
     
     
     
    o_hawchar86
    Guest
    #7
    0
    27.11.2006 17:58:00
    @galaxynet Я добавил ip firewall nat print. Флаги: X - отключено, I - недействительно, D - динамический.

    0 chain=srcnat action=masquerade.

    Теперь могу пинговать. Не знаю, что значит эта команда, но она работает. Можешь объяснить мне, что произошло?

    И еще, возможно ли просмотреть логи webproxy в логах? То есть, какие сайты запрашиваются в данный момент, и возможно ли посмотреть самые посещаемые сайты в графическом инструменте?
     
     
     
    galaxynet
    Guest
    #8
    0
    29.11.2006 13:49:00
    o_hawchar86 - По сути, маскировка или изменение NAT меняет ‘исходный’ IP-адрес исходящего TCP/UDP-пакета. Когда приходит ответный пакет, он dst-nat’ится или ‘демаскируется’ обратно к IP-адресу, запросившему пакет, маршрутизатором MT. То, что происходило раньше, заключалось в том, что ваш маршрутизатор MT отправлял ваши интернет-запросы с IP-адресным диапазоном 10.20.30.0/24 — (ваша LAN-сеть) из маршрутизатора в сеть вашего кабельного провайдера. MT ожидал, что пакеты будут маршрутизироваться следующим маршрутизатором выше по потоку (кабельной компанией). Поскольку кабельная компания не маршрутизирует ваши частные IP-пакеты, они просто умирают в пути в кабельной сети. То, что происходит сейчас — все ваши внутренние IP-пакеты маскируются под тот же IP-адрес, что и WAN вашего маршрутизатора MT (из вашего сообщения) «my ip range.152/29 my ip Cable». Теперь маршрутизатор кабельной компании знает, куда отправлять пакеты из этого IP-адресного диапазона - MT знает, что отправил пакеты наружу, и отслеживает соединения. Возвращающиеся пакеты отправляются обратно к частному адресу, запросившему (LAN), инициатору запроса (демаскируется, если хотите). Похоже, вам действительно нужно почитать о TCP-маршрутизации. Здесь на сайте Mikrotik есть несколько отличных статей о TCP и маршрутизации — я не помню, где они разместили «References», но знаю, что это где-то в документации — возможно, в разделе FAQ?. Также на форуме Mikrotik Wiki есть полезная информация. Есть способ посмотреть журнал webproxy — я не припомню деталей прямо сейчас. Однако я знаю, что он показывает только IP-адреса, а не URL. Что касается построения графиков… я не знаю ответа на этот вопрос — поищите на форуме MT scripting, может, кто-то уже делал это раньше… Thom
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры