Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Исходный адрес для обновлений и NTP

    Исходный адрес для обновлений и NTP

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Исходный адрес для обновлений и NTP, RouterOS
     
    hophead84
    Guest
    #1
    0
    08.10.2013 01:57:00
    Привет. У меня есть RB750, настроенный как домашний файрвол и роутер, PPPoE к ADSL модему в мостовом режиме. Правила файрвола и NAT настроены так, как мне нравится, и все работает хорошо, кроме одного момента — внешняя связь с самим RB750. Я не могу успешно подключиться к внешнему NTP серверу или обновлениям RouterOS. Запустив анализатор пакетов на попытках, я вижу, что трафик покидает устройство с исходным IP WAN-сервиса, что, как мне кажется, должно работать, но ответа нет. Я пробовал различные правила файрвола и srcNAT, чтобы это заработало, но безуспешно. Есть ли способ гарантировать, что система RouterOS использует определенный внутренний IP как свой исходный адрес для этих соединений, чтобы применялись существующие правила файрвола и NAT? Спасибо за любую помощь.
     
     
     
    rickfrey
    Guest
    #2
    0
    17.02.2014 05:34:00
    Не мог бы ты опубликовать свою конфигурацию, пожалуйста?
     
     
     
    SurferTim
    Guest
    #3
    0
    17.02.2014 11:52:00
    Проверьте “/ip firewall nat”. Убедитесь, что маскарад охватывает маршрутизатор. Это не так. /ip firewall nat chain=srcnat action=masquerade src-address=192.168.0.0/24 Это так. /ip firewall nat chain=srcnat action=masquerade out-interface=ether1 Замените ether1 на имя вашего WAN-интерфейса. В вашем случае это может быть имя интерфейса PPPoE.
     
     
     
    artemk
    Guest
    #4
    0
    27.03.2018 12:22:00
    Привет всем, вопрос все еще актуален - есть ли способ убедиться, что система RouterOS использует определенный внутренний IP в качестве своего исходного адреса? Мой список адресов выглядит так: /ip address add address=192.168.88.254/24 comment=defconf interface=bridge network=192.168.88.0 add address=aa.bb.dd.243/29 interface=vlan762 network=aa.bb.dd.240 add address=aa.bb.dd.251/29 interface=vlan763 network=aa.bb.dd.248 add address=aa.bb.cc.77 interface=loopback0 network=aa.bb.cc.77 add address=aa.bb.cc.78 interface=loopback0 network=aa.bb.cc.78 add address=10.96.96.88/24 interface=vlan29 network=10.96.96.0 add address=aa.bb.cc.254/27 interface=vlan3802 network=aa.bb.cc.224 add address=aa.bb.cc.30/27 interface=vlan3801 network=aa.bb.cc.0 add address=aa.bb.cc.97/28 interface=vlan3000 network=aa.bb.cc.96 add address=10.255.88.1 interface=loopback1-kpilan network=10.255.88.1 add address=aa.bb.cc.190/28 interface=vlan3803 network=aa.bb.cc.176 У меня настроены BGP и OSPF. Динамический маршрут по умолчанию, несколько VRF, мне нужно использовать один из адресов в петле для обновлений/NTP и других соединений, инициированных RouterOS.
     
     
     
    sindy
    Guest
    #5
    0
    28.03.2018 21:41:00
    Мне жаль, но единственный способ, который можно использовать вместе с динамическими маршрутами, — это создать правило ip firewall nat **** chain=srcnat action=src-nat to-addresses=the.ip.you.want. Чтобы избежать src-nat’инга перенаправленного трафика, вы можете выбрать один из двух методов: добавить метку пакета к каждому пакету в цепочке output таблицы mangle и только src-nat’ить пакеты с этой меткой, создавая список адресов, содержащий все собственные адреса Mikrotik, и только src-nat’ить пакеты, соответствующие этому списку как **** src-address-list.
     
     
     
    xrobau
    Guest
    #6
    0
    29.07.2018 03:00:00
    Facepalm - Спасибо, Sindy, это такая очевидная идея, что я злюсь на себя за то, что сам до этого не додумался! Это работает идеально. Я предполагаю, что у большинства людей с довольно сложной сетью будут комбинации OSPF, BGP, статических маршрутов и кучи маршрутизаторов с рандомными IP-адресами, что делает это раздражающе сложным, и нельзя просто использовать адрес Loopback, как, например, с Cisco. Но твоя идея очевидна и проста в реализации! Вот краткое руководство для всех, кто будет читать это позже: Убедитесь, что у вас есть Список адресов 'не натить эти адреса' — я предполагаю, у вас это есть или есть другой способ маркировки пакетов или соединений. Это на ваше усмотрение, но для меня Список адресов был самым простым. Примечание: OSPF и VRRP используют мультикастовый трафик! Убедитесь, что у вас есть 224.0.0.0/4 в этом списке! Создайте правило Mangle /ip firewall mangle add action=mark-packet chain=output src-address-list=nonat-dests dst-address-list=!nonat-dests log=yes new-packet-mark=nat-output passthrough=yes Создайте правило NAT, чтобы перехватывать пакеты, помеченные этим маркером: /ip firewall nat add action=src-nat chain=srcnat log=yes packet-mark=nat-output to-addresses=your.external.ip.addr Вот и все! Спасибо за твою идею, Sindy, надеюсь, этот фрагмент поможет кому-то еще.
     
     
     
    Mozez
    Guest
    #7
    0
    20.12.2019 12:00:00
    Привет, я не совсем понимаю это. Я использую Mikrotik для поддержки IPoE и у меня есть публичная подсеть, которая также используется на других устройствах для построения сетей. Я не могу использовать DNS-разрешение для обновления, и также не могу пинговать 8.8.8.8, если не использую пинг с исходным IP моего моста. Я не использую NAT. Я просто хочу, чтобы Mikrotik использовал указанный мной IP для обновления, это возможно?
     
     
     
    mkx
    Guest
    #8
    0
    20.12.2019 14:45:00
    Это зависит от того, как вы назначили IP-адреса маршрутизатору... возможно, там есть какая-то ошибка. Если вы сможете выложить полный конфигурационный файл (вы можете замаскировать любые публичные адреса, но сделайте это так, чтобы они были последовательны по всему файлу), мы сможем на это взглянуть.
     
     
     
    Mozez
    Guest
    #9
    0
    30.12.2019 15:05:00
    Привет, извиняюсь за поздний ответ, я забыл проверить почту во время праздников. Мне удалось это сделать, добавив маршрут и указав исходный адрес в этом маршруте, который я хочу использовать. Смотрите пример ниже, для меня это работает нормально. Это нужно только для обновления: добавить comment=“** добавлено для обновления локального разрешения " distance=1 dst-address=8.8.4.4/32 gateway=145.54.63.5 pref-src=[исходный адрес] добавить distance=1 dst-address=8.8.8.8/32 gateway=145.54.63.5 pref-src=[исходный адрес] добавить comment=" добавлено для обновления **” distance=1 dst-address=159.148.147.204/32 gateway=145.54.63.5 pref-src=[исходный адрес] Спасибо за ваш отзыв!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры