Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Мульти-публичный IP для NAT-проброса

    Мульти-публичный IP для NAT-проброса

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Мульти-публичный IP для NAT-проброса, RouterOS
     
    cybertron
    Guest
    #1
    0
    05.06.2012 19:21:00
    Всем привет! Хотелось бы, чтобы кто-то подсказал, как настроить роутер на соединении /26, которое клиент подключил у кабельного провайдера. Провайдер сам маршрутизацией не занимается, поэтому нам нужно настроить этот роутер как внутреннюю систему. По моему опыту, когда у меня есть серверы в дата-центре, мне выдают набор IP-адресов, шлюз, подсеть и прочее. Но в этом случае у меня есть вот что:

    P2P /30 = 50.123.18.204  
    Подсеть = 255.255.255.252  
    ISP = 50.123.18.205  
    CLIENT = 50.123.18.206  
    /26 = 50.123.19.192  
    Подсеть = 255.255.255.192  
    Шестьдесят два адреса для использования, начиная с 50.123.19.193

    Я не совсем понимаю, что делать с этой информацией, но хочу попробовать такой вариант…  
    Я выставлю WAN-порт на моём Mikrotik на 50.123.19.193 и создам маршрут до 50.123.18.205?  
    Нужно будет прописать .193, .194, .195 и так далее на WAN-порт и пробросить это на сторону NAT, что, как я думаю, можно сделать так:  

    add interface=WAN address=50.123.19.194/26  
    add interface=WAN address=50.123.19.195/26 и так далее.

    Далее:  

    add chain=srcnat out-interface=WAN src-address=192.168.0.10 action=src-nat to-address=50.123.19.194  
    add chain=srcnat out-interface=WAN src-address=192.168.0.11 action=src-nat to-address=50.123.19.195  
    add chain=srcnat out-interface=WAN src-address=192.168.0.0/24 action=src-nat to-address=50.123.19.193  

    add chain=dstnat in-interface=WAN dst-address=50.123.19.194 action=dst-nat to-address=192.168.0.10  
    add chain=dstnat in-interface=WAN dst-address=50.123.19.195 action=dst-nat to-address=192.168.0.11  

    И так далее… При необходимости можно будет ограничить порты, если нужен проброс только одного порта.

    В основном я запутался, как настроить маршрут к ISP с роутера. Правильно ли я всё понимаю? Провайдер даёт IP 50.123.18.205 и маску 255.255.255.252, но это другая сеть, поэтому я боюсь, что маршрутизация не сработает? Извините за моё невежество.
     
     
     
    cybertron
    Guest
    #2
    0
    22.06.2012 02:21:00
    Ладно, ребята, у меня всё отлично работает. Спасибо всем за помощь в настройке. У меня остался один последний вопрос. Я заметил, что MASQ должен быть внизу в списке nat… иначе, похоже, ничего не работает. Когда MASQ вверху, если я правильно помню, не удавалось выйти в интернет. Мой домашний Mikrotik имеет MASQ наверху… кто-нибудь может объяснить, почему в каждом случае это работает по-разному? Я решил использовать SCRNAT и DSTNAT вместо NETMAP, как вы упоминали выше. Вот ещё один вопрос — в чём разница? Мне кажется, что одно просто перенаправляет все порты одной командой, а другое — порт за портом, типа "бедный человек в мире файрволов"? Думаю, можно настроить правила файрвола, чтобы блокировать трафик в режиме NETMAP, да? Извините за глупые вопросы, но я очень рад, что хоть с половиной этого всего начинаю разбираться… надеюсь.
     
     
     
    janisk
    Guest
    #3
    0
    22.06.2012 07:23:00
    В мануале можно прочитать про цепочки: http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT и о том, как пакеты обрабатываются в цепочке. Если какое-то правило кэширует пакет и обрабатывает его (например, принимает), то пакет передается дальше, как видно здесь: http://wiki.mikrotik.com/wiki/Packet_Flow. В NAT этот порядок очень важен, потому что при другом порядке применятся другие правила и, соответственно, другие действия к пакетам, которые проходят через систему.
     
     
     
    cybertron
    Guest
    #4
    0
    28.06.2012 17:58:00
    Спасибо, janisk. У меня появилась ещё одна проблема, и она уже в продакшене, так что надеюсь на быстрый ответ от вас ребят… Конечно, могу и заплатить за помощь. Суть в том, что пользователи внутри сети не могут попасть на почтовый сервер по адресу mail.domain.com, наверное, потому что это внешний адрес. Они могут зайти по 192.168.1.13 (почтовый сервер), но не по domain.com или внешнему IP (например, 50.225.27.198). Есть идеи?
     
     
     
    Caci99
    Guest
    #5
    0
    28.06.2012 18:10:00
    Посмотри на hairpin nat http://wiki.mikrotik.com/wiki/Hairpin_NAT Как насчёт 1000 долларов?))))
     
     
     
    tombee79
    Guest
    #6
    0
    02.02.2016 01:25:00
    Привет! Я пытаюсь сделать то же самое на своём роутере MT 750g, но не понимаю, куда именно нужно назначить мой публичный IP. Кстати, моя сетeвая конфигурация: IP-адрес от провайдера: 69.165.169.165, сеть: 206.248.154.121, интерфейс: pppoe-out1. У меня от провайдера подсеть: 69.165.169.165/29, всего 6 рабочих IP. Вопрос: назначать ли публичные IP на интерфейс pppoe-out1 или на eth1? Спасибо!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры