<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: NAT правила &quot;бьют&quot; по бриджу.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме NAT правила &quot;бьют&quot; по бриджу. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 04:15:55 -0400</pubDate>
		<item>
			<title>NAT правила &quot;бьют&quot; по бриджу.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57658-nat-pravila-_byut_-po-bridzhu./message217356">NAT правила &quot;бьют&quot; по бриджу.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не могли бы вы выложить результат /ip firewall nat export compact? <br />
			<i>19.12.2013 22:33:00, jfvelamoscoso.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57658-nat-pravila-_byut_-po-bridzhu./message217356</link>
			<guid>http://mikrotik.moscow/forum/forum57/57658-nat-pravila-_byut_-po-bridzhu./message217356</guid>
			<pubDate>Thu, 19 Dec 2013 22:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NAT правила &quot;бьют&quot; по бриджу.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57658-nat-pravila-_byut_-po-bridzhu./message217355">NAT правила &quot;бьют&quot; по бриджу.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня полностью резервированная сеть, состоящая из 2x rb1100ahx2. Поскольку сеть полностью резервирована, там образовался сетевой контур и используется RST, а это, в свою очередь, означает использование bridge, хотя в противном случае было бы достаточно коммутации. (И я обожаю функцию обхода!) RB настроены как master/standby с использованием VRRP на lan-bridge. Есть только один публичный IP-диапазон для каждого интернет-соединения, и некоторые серверы для dmz не могут быть за NAT, поэтому там нужен wan-bridge, и его нужно защитить файрволом. Соответственно, файрвол включен для bridge. А теперь проблема: когда файрвол включен для bridge, включается и NAT! С коммутационным контуром некоторые пакеты в сторону основного роутера проходят через запасной. Проблема в том, что запасной применяет таблицу NAT к этим пакетам, в результате чего они маршрутизируются через запасной, а не через основной, или они доходят до основного с неправильными dst/src IP-адресами. Мой вопрос: Как можно применить таблицу фильтров файрвола к bridge, не применяя таблицу NAT? ИЛИ: Как можно применить файрвол только к одному bridge, где это необходимо, а не ко всем остальным? <br />
			<i>18.12.2013 01:05:00, petterg.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57658-nat-pravila-_byut_-po-bridzhu./message217355</link>
			<guid>http://mikrotik.moscow/forum/forum57/57658-nat-pravila-_byut_-po-bridzhu./message217355</guid>
			<pubDate>Wed, 18 Dec 2013 01:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
