<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Помогите с 1:1 NAT или Netmap.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Помогите с 1:1 NAT или Netmap. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 08:35:55 -0400</pubDate>
		<item>
			<title>Помогите с 1:1 NAT или Netmap.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58096-pomogite-s-1_1-nat-ili-netmap./message219637">Помогите с 1:1 NAT или Netmap.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Оказывается, у меня ещё пара проблем мешала, но твои рекомендации сработали. Спасибо! <br />
			<i>10.12.2013 22:27:00, lctn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58096-pomogite-s-1_1-nat-ili-netmap./message219637</link>
			<guid>http://mikrotik.moscow/forum/forum57/58096-pomogite-s-1_1-nat-ili-netmap./message219637</guid>
			<pubDate>Tue, 10 Dec 2013 22:27:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите с 1:1 NAT или Netmap.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58096-pomogite-s-1_1-nat-ili-netmap./message219636">Помогите с 1:1 NAT или Netmap.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты почти всё сделал правильно, но, кажется, тебе стоит ещё немного поработать с документацией. Вот проблемы, которые сразу бросаются в глаза: твоё общее правило NAT (№26) стоит перед более конкретным правилом 1:1. В брандмауэрах нужно двигаться от самых конкретных правил к самым общим. Даже после того, как ты перенес общее правило NAT вниз списка, всё равно есть некоторые неточности. Список src-address-list ожидает название списка адресов, а не сам адрес. Чтобы указать адрес (или подсеть), нужно использовать параметр src-address. 2b) Собственно, src-address указывать и не обязательно… это последнее правило в списке, так что исключение IP-адреса твоего mail сервера излишне, оно никогда до него не дойдёт. Если у тебя нет других подсетей в сети, из которых нужно исключить NAT, то это избыточно. Использование masquerade не самое удачное решение, когда на интерфейсе несколько IP-адресов. Используй src-nat и укажи адрес, который хочешь использовать, с помощью параметра to-address. Два правила для mail сервера выглядят неплохо, хотя если ты не указываешь конкретные сервисы, то протокол тоже можно не указывать. Используя 1.2.3.4 и 1.2.3.5 в качестве твоих внешних адресов, это должно сработать: /ip firewall nat add chain=srcnat action=src-nat src-address=10.10.4.7 to-address=1.2.3.4 out-interface=WAN add chain=dstnat action=dst-nat dst-address=1.2.3.4 to-address=10.10.4.7 in-interface=WAN add chain=srcnat action=src-nat to-address=1.2.3.5 out-interface=WAN <br />
			<i>10.12.2013 21:41:00, troy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58096-pomogite-s-1_1-nat-ili-netmap./message219636</link>
			<guid>http://mikrotik.moscow/forum/forum57/58096-pomogite-s-1_1-nat-ili-netmap./message219636</guid>
			<pubDate>Tue, 10 Dec 2013 21:41:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите с 1:1 NAT или Netmap.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58096-pomogite-s-1_1-nat-ili-netmap./message219635">Помогите с 1:1 NAT или Netmap.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пытаюсь настроить 1:1 NAT или Netmap, чтобы частный IP почтового сервера использовал конкретный публичный IP. Входящая часть конфигурации работает отлично. Но почтовый сервер не может выйти в Интернет, если не использовать моё правило маскарада "catch all", которое использует другой IP. Моя цель – чтобы весь трафик из сети 10.x маскировался под один IP, а почтовый сервер – под второй. С этой настройкой почтовый сервер не может выйти в Интернет, если отключить правило маскарада по умолчанию, но к нему можно получить доступ извне. Перепробовал несколько конфигураций, но вот текущая неработающая: Работает 6.2 на CCR1036-12G-4S. 26 ;; default configuration chain=srcnat action=masquerade to-addresses=0.0.0.0 src-address-list=!10.10.4.7 out-interface=ether5 61 ;; LCTN.k12 Mail Server chain=srcnat action=src-nat to-addresses=publicIP src-address=10.10.4.7 62 ;; LCTN.k12 Mail server chain=dstnat action=dst-nat to-addresses=10.10.4.7 protocol=tcp dst-address=publicIP Буду благодарен за совет, как заставить это работать. <br />
			<i>10.12.2013 20:43:00, lctn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58096-pomogite-s-1_1-nat-ili-netmap./message219635</link>
			<guid>http://mikrotik.moscow/forum/forum57/58096-pomogite-s-1_1-nat-ili-netmap./message219635</guid>
			<pubDate>Tue, 10 Dec 2013 20:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
