Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Не могу настроить перенаправление портов для нескольких IP-адресов.

    Не могу настроить перенаправление портов для нескольких IP-адресов.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Не могу настроить перенаправление портов для нескольких IP-адресов., RouterOS
     
    norenberg
    Guest
    #1
    0
    27.09.2012 05:01:00
    У меня несколько публичных IP-адресов, и настроен NAT-порт для пересылки нескольких сервисов. Когда я ввожу новый WAN IP и маршрутизирую его (например, PPPoEout-соединение), NAT для всех остальных отключается. Например, если у меня есть это:

    #      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
    0 A S  0.0.0.0/0                          10.0.0.2                  5
    1   S  0.0.0.0/0                          202.1XX.5x.X              5
    2 X S  0.0.0.0/0                          192.168.3.1               5
    3 ADS  0.0.0.0/0                          2XX.8X.5x.1               1  ALL SERVICES NAT TO THIS

    Так, скажем, я добавляю новое PPPoE OUT-соединение:

    1 A S  0.0.0.0/0                          203.1xx.5x.1              5

    Я не могу настроить NAT через это соединение. Не могу пинговать извне, вообще ничего не могу сделать. И если отметить "Добавить маршрут по умолчанию", я могу пинговать извне, но это убивает весь PPTP и пересылку портов NAT для 202.1XX.5x.X, например:

    13 X ;;; Backup
       chain=dstnat action=dst-nat to-addresses=192.168.1.20 to-ports=80
       protocol=tcp dst-address=202.1XX.5x.X  dst-port=8080

    Это перестает работать. Есть какие-нибудь идеи, почему так происходит?

    Cheers
     
     
     
    norenberg
    Guest
    #2
    0
    23.10.2012 02:44:00
    Окей, я использую route marks, и мне удалось настроить исходящее подключение. Но я всё ещё не могу заставить IP-адрес отвечать на входящие подключения. Есть какие-нибудь советы?

    1.  chain=prerouting action=mark-routing new-routing-mark=residential
       passthrough=yes src-address-list=pppoe dst-address-list=!local ;;; Backup VDSL
    2.  chain=dstnat action=dst-nat to-addresses=192.168.1.20 to-ports=80
       protocol=tcp dst-address=203.171.5X.XXX routing-mark=residential
       dst-port=8080

    Просто не могу подключиться к порту 8080.

    Чёрт побери, спасибо за любые советы.
     
     
     
    janisk
    Guest
    #3
    0
    23.10.2012 09:32:00
    Если у тебя несколько WAN-соединений и ты хочешь использовать их оба, то используй маркировку маршрутов, чтобы трафик знал, куда выходить. Это как некое распределение нагрузки (судя по всему, у тебя оно есть). Тебе нужно маркировать входящие соединения и назначать им метки маршрутизации WAN, чтобы пакеты, пришедшие по WAN1, выходили через WAN1, а не через любой другой доступный WAN-интерфейс. Если тебе нужно NAT для конкретных адресов, ты можешь использовать правило 1 к 1 или правило специфического Source NAT, чтобы NAT конкретные адреса на конкретные глобальные адреса.
     
     
     
    norenberg
    Guest
    #4
    0
    23.10.2012 20:14:00
    Спасибо за ответ. Хочу сделать переадресацию портов. Ты имеешь в виду: chain=srcnat action=src-nat to-addresses=203.171.5X.XXX to-ports=8080 protocol=tcp src-address=192.168.1.20 routing-mark=residential src-port=80? Попробовал это, но всё равно не работает.
     
     
     
    janisk
    Guest
    #5
    0
    24.10.2012 06:05:00
    Здесь можно почитать про прямое соответствие (1 к 1) и как это работает: http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT#1:1_mapping
     
     
     
    norenberg
    Guest
    #6
    0
    25.10.2012 20:30:00
    Твои настройки выглядят так, будто в них некорректная информация (замени ips на реальные): /ip firewall nat add chain=dstnat dst-address=11.11.11.1-11.11.11.254 \
    action=netmap to-addresses=2.2.2.1-2.2.2.254
    failure: netmap action requires to-address be whole network Умудрился netmap всё равно: 23   ;;; Netmap
        chain=dstnat action=netmap to-addresses=192.168.1
        dst-address=202.171.XXX.1-202.171.XXX.254 routing-mark=residential

    24   chain=srcnat action=netmap to-addresses=203.171.5
        routing-mark=residential И, угадай что? Всё равно не работает. Нет пинга, нет доступа извне. DST-NAT не работает. Есть какие-нибудь идеи? Спасибо
     
     
     
    janisk
    Guest
    #7
    0
    26.10.2012 05:27:00
    Это сработает, например, с IP-адресами из мануала.
    /ip firewall nat add chain=srcnat src-address=2.2.2.0/24 \
    action=netmap to-addresses=11.11.11.0/24

    /ip firewall nat add chain=dstnat src-address=11.11.11.0/24 \
    action=netmap to-addresses=11.11.11.0/24 Обновил мануал, чтобы отразить внесенные изменения. Это сработает: /ip firewall nat add chain=dstnat dst-address=11.11.11.0-11.11.11.255 \
    action=netmap to-addresses=2.2.2.0-2.2.2.255

    /ip firewall nat add chain=srcnat src-address=11.11.11.0-11.11.11.255 \
    action=netmap to-addresses=2.2.2.0-2.2.2.255 Идея в том, что x.x.x.0/24 переводится в x.x.x.0-x.x.x.255, так как /24 включает x.x.x.0 и x.x.x.255, и эти адреса вполне подходят, например, когда используется pppoe и удалённый адрес туннеля x.x.x.0/32 или x.x.x.255/32 или что-то, к чему мы привыкли, как x.x.x.254/32.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры