Привет. Помогите, пожалуйста, понять поток пакетов. У нас есть: роутер Mikrotik с 2 сетевыми интерфейсами Ethernet, которые называются LAN и Management, и PPPoE-соединение с провайдером для доступа в интернет. PPPoE-сервер находится у провайдера, PPPoE-соединение устанавливается через интерфейс Management: ISP ↔ | Модем в режиме моста | ↔ | Интерфейс Management -= Mikrotik =- Интерфейс LAN | ↔ Сеть LAN Интернет ↔ PPPoE на Mikrotik через интерфейс Management Интерфейсу LAN назначен приватный IP, назовём его LAN_ROUTER_IP Интерфейсу Management назначен приватный IP, назовём его MANAGEMENT_ROUTER_IP Через PPPoE роутер получает WAN IP, назовём его WAN_ROUTER_IP Чтобы получить доступ в интернет с LAN, настроен Src-NAT: add action = src-nat chain = srcnat comment = “” out-interface = PPPoE to-addresses = WAN_ROUTER_IP Хост из LAN подключается к какому-то хосту в интернете по HTTP на порт 80. Хост из LAN сети — LAN_HOST_IP. Хост в интернете — WAN_HOST_IP. Поток пакетов из LAN в интернет будет таким: Пакет от LAN_HOST_IP приходит на LAN-интерфейс роутера: LAN_HOST_IP:47850 → WAN_HOST_IP:80 Далее: а) Prerouting: ничего не делаем б) Forwarding: ДА, пакет должен быть маршрутизирован на PPPoE-интерфейс роутера в) Postrouting: выполняем SRC-NAT, меняем исходный IP на WAN_ROUTER_IP Пакет идёт на PPPoE-интерфейс: WAN_ROUTER_IP:47850 → WAN_HOST_IP:80 Далее: а) Prerouting: ничего б) Forwarding: ничего в) Postrouting: ничего Пакет уходит с PPPoE интерфейса роутера Поток пакетов из интернета в LAN, ответ хоста WAN_HOST_IP: Пакет от WAN_HOST_IP приходит на PPPoE-интерфейс роутера: WAN_HOST_IP:80 → WAN_ROUTER_IP:47850 Далее: а) Prerouting: выполняем DST-NAT, меняем IP назначения на LAN_HOST_IP б) Forwarding: ДА, пакет должен быть маршрутизирован на LAN-интерфейс роутера в) Postrouting: ничего Пакет идёт на LAN-интерфейс: WAN_HOST_IP:80 → LAN_HOST_IP:47850 Далее: а) Prerouting: ничего б) Forwarding: ничего в) Postrouting: ничего Пакет уходит с LAN-интерфейса роутера. Правильно ли это?
Понимание прохождения пакетов в RouterOS
Понимание прохождения пакетов в RouterOS, RouterOS
|
15.06.2011 12:03:00
|
|
|
|
|
|
08.03.2012 13:12:00
Абсолютно. Фсью-фсью.
|
|
|
|
|
|
08.03.2012 14:07:00
Что за чепуха? На каком основании ты так говоришь? Мне кажется, у тебя проблемы с кармой. Это заметно по твоей подписи…
|
|
|
|
|
Читают тему

Пользователь drdrdr понизил твою Карму. drdrdr оставил комментарий: Если ты не знаешь ответа, лучше помолчи.