Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    v6.x - Hairpin NAT не работает

    v6.x - Hairpin NAT не работает

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    v6.x - Hairpin NAT не работает, RouterOS
     
    pablo191f
    Guest
    #1
    0
    17.08.2013 09:17:00
    Привет. У меня проблема с RB751u-2hnd и rb951g-2hnd. Пытаюсь настроить hairpin NAT на ROS v6.x согласно http://wiki.mikrotik.com/wiki/Hairpin_NAT. До обновления до 6.x работало отлично, но теперь srcnat не видит эти пакеты, поэтому не работает. Есть ли какой-нибудь другой способ настроить это? Или это может быть баг? Спасибо за помощь!
     
     
     
    Volans
    Guest
    #2
    0
    22.10.2013 12:23:00
    Я только что купил лицензию RouterOS и столкнулся с той же проблемой (вер. 6.4). Версия правила hairpin NAT от darbeau у меня тоже не работает. Кто-нибудь уже решил эту проблему?
     
     
     
    plankanater
    Guest
    #3
    0
    17.09.2013 11:15:00
    У меня это правило в роутере, и оно установлено как правило номер 0. Я также пробовал установить его как последний SRC NAT в списке и перезагружал роутер каждый раз. Включил логирование трафика, но даже не вижу, чтобы серверы вообще доходили до роутера. Откатился обратно к 5.26, и всё снова заработало. Не знаю, что я мог сделать не так.
     
     
     
    unibit
    Guest
    #4
    0
    04.09.2013 18:00:00
    Такая же проблема: правило работает нормально на v.5.25, не работает на 6.0 и выше. Пример: /ip firewall nat add chain=dstnat action=dst-nat to-addresses=local.ip.address to-ports=80 protocol=tcp dst-address=public.ip.address dst-port=80. Сейчас на v.6.3 dstnat работает в публичной сети, но не работает в локальной. Проблема не в DNS. Какие есть идеи?
     
     
     
    plankanater
    Guest
    #5
    0
    16.09.2013 19:45:00
    Такая же проблема. У меня есть публичный IP-адрес подсеть, скажем, 8.8.8.1-8.8.8.20, они назначены на Mikrotik. Mikrotik затем имеет приватный IP-адрес диапазон 192.168.1.xx. Публичные адреса dstnat к приватным с тем же конечным номером. То есть, 8.8.8.1 nat'ится в 192.168.1.1 и так далее. У нас также есть srcnat для 192.168.1.1, чтобы netmap соответствовал 8.8.8.1 с сервера 192.168.1.1, который netmap выходит 8.8.8.1. Они не могут получить доступ к чему-либо, используя публичный IP-адрес другого сервера в сети, например, 8.8.8.8, однако они могут, если они используют 192.168.1.8, который netpmap'ится в 8.8.8.8, потому что это просто локальные адреса. Эти правила работали с версией 5.14, но не работают с версией прошивки 6.3. Я знаю, что 8.8.8.8 — это подсеть, принадлежащая Google. Я изменил подсеть для конфиденциальности. Затем я сделал srcnat с src-адресом 192.168.1.0/24 в dst-адрес 192.168.1.0/24 и masquerade, и это все равно не работает. Я попробовал поставить его в начало списка, и это тоже не работает.
     
     
     
    darbeau
    Guest
    #6
    0
    17.09.2013 03:34:00
    Привет! У меня 6 Cloud Core Routers в офисах по всему миру. В каждом офисе мне с ROS6.x (все версии на данный момент) удалось успешно настроить HairPin с помощью следующей команды: `/ip firewall nat add action=masquerade chain=srcnat comment=HairPin dst-address=172.16.10.0/24 src-address=172.16.10.0/24`. Эта команда настроит HairPin для всего, и тебе не придется настраивать это по портам. Добавь похожую команду для каждой подсети, которую ты маскируешь. В твоем случае я бы использовал: `/ip firewall nat add action=masquerade chain=srcnat comment=HairPin dst-address=192.168.1.0/24 src-address=192.168.1.0/24`. Надеюсь, это поможет!

    Dan
     
     
     
    plankanater
    Guest
    #7
    0
    22.10.2013 13:47:00
    Ты же правило про шпильку поставил до того, как роутер заработал и был запрограммирован? По-моему, это нужно сделать в самом начале, пока роутер не активирован. Я исправил проблему, откатившись к версии 5.25. Так что я понятия не имею, что там происходит.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры