Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Маршруты / Маскировка

    Маршруты / Маскировка

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Маршруты / Маскировка, RouterOS
     
    sirdir
    Guest
    #1
    0
    27.08.2013 18:08:00
    Привет! До этого использовал pfsense, а теперь хочу попробовать MikroTik. Ну, у MikroTik гораздо больше возможностей, но и сложнее. Есть несколько проблем: Хочу настроить переадресацию портов на самом MikroTik, т.е. чтобы доступ к порту 2000 UDP перенаправлялся на порт 161 UDP на MikroTik. Это работает для компьютеров в локальной сети, но я не могу заставить это работать на самом MikroTik. Как это сделать?

    Окей, продолжим: У меня 4 WAN-соединения. Основное соединение имеет маршрут по умолчанию с наименьшей метрикой, остальные соединения используют более высокие метрики. Поскольку переадресация 2000->161 UDP не работает, я просто разрешил IP-адресу подключаться к этому порту из интернета. Когда я подключаюсь к роутеру через основное соединение к порту 161, я получаю ответ SNMP. Когда я использую другое соединение, я вижу, что ответ доходит до роутера и отправляется, но он никогда не доходит до моего компьютера управления. Кажется, это связано либо с маскированием, либо с тем, что ответ очевидно отправляется через маршрут по умолчанию, т.е. входящий через WAN2, ответ идущий через WAN1. Но кажется, что так было и с моим pfsense, и он работал так. Конечно, было бы лучше, если бы ответы отправлялись через тот шлюз, через который они пришли, но возможно ли это? Если нет, то как мне получить хотя бы рабочее соединение? Некоторые компьютеры настроены на использование вторичных соединений, я делаю это с помощью правил mangle prerouting, которые добавляют routing Marks к пакетам, приходящим с этих IP-адресов, и имею маршруты по умолчанию с этими routing Marks... это правильный/лучший способ это делать? Знаю, много вопросов (и кое-что еще впереди…), но был бы благодарен, если бы кто-нибудь мог помочь.

    С уважением,
    Patrick
     
     
     
    sirdir
    Guest
    #2
    0
    12.09.2013 17:07:00
    Спасибо. Адрес роутера – это публичный IP, верно? Попробовал, и вроде как получает трафик (видно в вкладке брандмауэра NAT), если подключаюсь к указанному порту, но время ожидания, никакой связи... Так что, наверное, он не предназначен для роутера?
     
     
     
    derr12
    Guest
    #3
    0
    12.09.2013 19:43:00
    Да, это верно, публичный IP — это адрес назначения. Пример переадресации порта 49000 будет выглядеть так: add action=dst-nat chain=dstnat comment="Example SIP" disabled=\
       no dst-address=*publicIP* dst-port=49000 protocol=tcp to-addresses=\
       *localIP*
     
     
     
    Rudios
    Guest
    #4
    0
    13.09.2013 12:52:00
    И если у вас динамический публичный IP, вы также можете указать интерфейс и опустить dst-address.
     
     
     
    sirdir
    Guest
    #5
    0
    13.09.2013 13:41:00
    Да, я знаю, как обычно работает переадресация портов. Мой вопрос был связан с переадресацией порта на другой порт непосредственно на Mikrotik. То есть, сделать SSH доступным на порту 8000 извне. Пока что у меня это не получается.
     
     
     
    friction
    Guest
    #6
    0
    13.09.2013 15:09:00
    Сделал так, можно и без dst-address: добавляй action=dst-nat chain=dstnat dst-port=2161 in-interface=\
       br-WAN protocol=udp src-address-list=NXXS-mgmt to-ports=\
       161 br-WAN - это интерфейс шлюза… Использовал список адресов для источника, чтобы было безопаснее.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры