Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Горячая точка и публичный IP (NAT)

    Горячая точка и публичный IP (NAT)

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Горячая точка и публичный IP (NAT), RouterOS
     
    ropeba
    Guest
    #1
    0
    20.08.2006 21:55:00
    Привет! У меня есть hotspot сервер на локальном интерфейсе 10.10.0.2 и 5 клиентов, подключающихся через hotspot (10.10.1.1-10.10.1.5). Хочу, чтобы у каждого из них был свой публичный IP. Я пробовал сделать так, как описано ниже, но не работает. Кто-нибудь знает, почему? Что не так?

    /ip address add address=87.250.108.135/32 interface=Public
    /ip firewall nat add chain=dstnat dst-address=87.250.108.135 action=dst-nat to-addresses=10.10.1.1
    /ip firewall nat add chain=srcnat src-address=10.10.1.1 action=src-nat to-addresses=87.250.108.135

    После этого я захожу с компьютера 10.10.1.1 на http://www.whatismyip.com, и там показывает IP моего роутера Mikrotik (87.250.126.210) вместо 87.250.108.135.
     
     
     
    ropeba
    Guest
    #2
    0
    22.08.2006 09:55:00
    up
     
     
     
    maximan
    Guest
    #3
    0
    23.08.2006 16:24:00
    На каком основании у тебя это правило?? М.
     
     
     
    ropeba
    Guest
    #4
    0
    23.08.2006 19:35:00
    Я тебя не понимаю. Это единственные правила, которые у меня есть в принципе.
     
     
     
    chris-oct
    Guest
    #5
    0
    24.08.2006 15:47:00
    Как мы добились работы публичных IP-адресов с точкой доступа, это настройка RADIUS для выдачи публичного IP-адреса (Framed-IP-Address) после аутентификации. Не нужно присваивать эти публичные IP-адреса интерфейсу Mikrotik. Просто убедитесь, что маршрут настроен так, чтобы пакеты, предназначенные для этих IP-адресов, направлялись в нужное место.
     
     
     
    maroon
    Guest
    #6
    0
    24.08.2006 17:32:00
    action=netmap не справляется!!!
     
     
     
    ropeba
    Guest
    #7
    0
    01.09.2006 22:17:00
    У меня все еще проблема. Есть блок IP-адресов, и я хочу, чтобы каждый клиент, подключающийся через точку доступа, имел свой собственный публичный IP. Правило, которое я добавлял в этой теме, не работает. Кто-нибудь знает, в чем проблема? Всем моим клиентам, подключенным через точку доступа, когда они заходят на http://www.whatismyip.com, там показывает 87.250.126.210 (основной IP микротика).
     
     
     
    ropeba
    Guest
    #8
    0
    04.09.2006 18:28:00
    Ну, что думаешь, что там у меня столько проблем вызывает? Не может быть, что причина в том, что я не использую DHCP-сервер Mikrotik?
     
     
     
    balimore
    Guest
    #9
    0
    02.09.2006 02:57:00
    Привет, Роп… Оооооо… Ты будешь делать свадьбу и менять IP ‘DHCP’ на ‘Static’, это простой вопрос, но запутанные правила. Думаю, лучше сделать аутентификацию с ‘PPPoE’, чем с ‘Hotspot’, ты можешь создать много ‘PPPoE Interfaces’, не перепутаешь… В чем проблема, когда один из твоих клиентов или другой перезагружается, Хост посылает клиенту новый свободный IP, и твоё правило не работает [вот моя логика]. Думаю, DHCP[hotspot] это то же самое, что и ‘Dynamic Host Configuration Protocol’, верно? Это очень ответственно с стороны хоста [роутера]. Совет…!, можешь посетить наш сайт, там можешь увидеть свой ‘Real IP’ по адресу http://www.balimore.com. С уважением, Hasbullah.com
     
     
     
    ropeba
    Guest
    #10
    0
    02.09.2006 09:57:00
    Понял. Мне не нужны статические IP для клиентов, я хочу, чтобы у них были динамические. Хочу сделать сопоставление локальных IP-адресов 10.10.1.1-10.10.1.128 к публичным 87.250.108.128-87.250.108.255. Что касается DHCP-сервера, я даже не использую DHCP-сервер MikroTik. Я использую другой, который работает на другой машине, потому что у меня две шлюзы в сети (предоплаченные и постоплаченные), и DHCP-сервер MikroTik не имеет такой опции, с помощью которой можно зарезервировать IP и добавить его, используя другой шлюз и DNS. Хочу сделать 128 правил, и они будут делать сопоставление локального IP к публичному IP.
     
     
     
    balimore
    Guest
    #11
    0
    02.09.2006 10:55:00
    Простите, сэр…!, может, кто-то другой сможет вам помочь… Я не совсем понял вашу проблему, потому что сначала вы хотели выдавать публичные IP-адреса всем клиентам через аутентификацию через точку доступа, а в последнем сообщении — выдавать им динамические IP-адреса. Насколько я понимаю, «динамический» делится на два вида: «динамический вручную» и «динамический через хост» [DHCP]… Простите еще раз, что не могу вам помочь. Возможно, я и ошибаюсь. Всем мира и уважения. Hasbullah.com
     
     
     
    ropeba
    Guest
    #12
    0
    02.09.2006 11:19:00
    Это IP динамический или статический? Неважно. Мне нужно настроить переадресацию: локальный 10.10.1.1 на публичный 87.250.108.130, локальный 10.10.1.2 на публичный 87.250.108.131, локальный 10.10.1.3 на публичный 87.250.108.132 и так далее… Правило ниже должно это делать, но в моем случае не работает:
    /ip address add address=87.250.108.130/32 interface=Public
    /ip firewall nat add chain=dstnat dst-address=87.250.108.130 action=dst-nat to-addresses=10.10.1.1
    /ip firewall nat add chain=srcnat src-address=10.10.1.1 action=src-nat to-addresses=87.250.108.130
     
     
     
    uldis
    Guest
    #13
    0
    04.09.2006 13:32:00
    Попробуйте отключить прозрачный прокси в профиле пользователя точки доступа и проверьте, как это работает.
     
     
     
    ropeba
    Guest
    #14
    0
    04.09.2006 16:42:00
    Сделал, но проблема всё та же…
     
     
     
    balimore
    Guest
    #15
    0
    04.09.2006 18:02:00
    Привет, Rope! Надеюсь, у тебя всё получается, и, кажется, твоя конфигурация верна. Просто подтверждаю тебе, что мне нравится твоя конфигурация, и она работает так, как нужно: я использую твою конфигурацию для “MAP” моей уже три месяца назад… посмотри вот эту ссылку: http://www.hasbullah.com/cgi-bin/r/db?product=publictolocal#cat Ты можешь видеть, что ‘Red Block Color’ отображается как у тебя, а ‘Green Color’ — это IP-адрес, назначенный моим роутером. С уважением, Balimore.com
     
     
     
    balimore
    Guest
    #16
    0
    05.09.2006 05:24:00
    Привет, Rope… Нет, когда ты используешь DHCP[Hotspot], сначала ты должен «ip-binding» этим адресам, это способ сделать доступ «bypassed» от DHCP-Сервера к динамическим bypassed адресам, и когда ты используешь «Manually-Dynamic-IP», там не так уж много процедур, просто поставь dst-nat как раньше. Думаю, должно быть ок. Другой метод: когда ты хочешь предоставить клиенту публичный IP без аутентификации, просто сделай «BRIDGE» от публичного интерфейса к локальному интерфейсу. Вот я использую: static, dynamic, dhcp[hotspot], pppoe, userman как radius-сервер и сопоставление публичного с локальным адресом… и т.д. Ок, пришли мне свой адрес электронной почты. Может, я смогу помочь.. Ты можешь найти мой адрес здесь: http://www.balimore.com С уважением, Hasbullah.com
     
     
     
    jhydzik
    Guest
    #17
    0
    05.09.2006 06:04:00
    Попробуй убедиться, что твои правила NAT стоят ВЫШЕ всех остальных – то есть, в самом верху списка. Подожди примерно 10 секунд и перезагрузи своё подключение к Интернету со стороны клиента, чтобы оно снова получило DHCP-адрес, а потом попробуй ещё раз. Всё должно быть хорошо!
     
     
     
    jhydzik
    Guest
    #18
    0
    07.09.2006 04:04:00
    Слушай, вопрос: куда подключена твоя WAN-интерфейс? К модему или к чему-то подобному? Если да, попробуй физически подключить компьютер напрямую к модему, вероятно, от твоего провайдера. Подключи компьютер к модему, задай компьютеру статический IP-адрес, настрой шлюз и так далее. Потом попробуй подключиться к сети. Если это работает, значит, в твоем роутере что-то блокирует правила NAT или что-то еще. Дай знать, спасибо, Джо H.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры