<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Пересылка портов/NAT]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Пересылка портов/NAT форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 16 Aug 2026 14:20:13 -0400</pubDate>
		<item>
			<title>Пересылка портов/NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220518">Пересылка портов/NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извини за задержку с ответом, был занят другими делами на работе. Я дал PBX публичный IP-адрес за пределами PBX, и у провайдера отобразилась правильная информация. Но теперь я пытаюсь подключить PBX к ether3 и дать ему IP-адрес PBX. Когда я захожу по адресу, я получаю веб-логин роутера, а не PBX.<br /><br />/ip address<br />add address=10.0.25.1/24 disabled=no interface=ether2 network=10.0.25.0<br />add address=1.0.0.2/29 disabled=no interface=ether1-gateway network=1.0.0.<br />add address=1.0.0.3/29 disabled=no interface=ether3-gateway network=1.0.0.<br /><br />/ip route<br />add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=1.0.0.1 scope=30 target-scope=10<br /><br />Я также отключил правила NAT, которые обсуждались ранее.<br /><br />/ip firewall nat<br />office 1 vpn<br />add action=accept chain=srcnat disabled=no dst-address=10.0.10.0/24 src-address=10.0.25.0/24<br />office 2 vpn<br />add action=accept chain=srcnat disabled=no dst-address=10.10.15.0/24 src-address=10.0.25.0/24<br />add action=masquerade chain=srcnat disabled=no dst-address=0.0.0.0/0 out-interface=ether1-gateway src-address=10.0.25.0/24<br /><br />Я что-то упускаю, любая помощь была бы отличной. Я правда не знаю, куда идти дальше. <br />
			<i>29.01.2014 16:26:00, chvel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220518</link>
			<guid>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220518</guid>
			<pubDate>Wed, 29 Jan 2014 16:26:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пересылка портов/NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220517">Пересылка портов/NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извини, моя вина. Если ты запустишь traceroute с PBX, ты должен дойти до 1.0.0.2 после двух хопов, без 1.0.0.1 посередине. В любом случае, думаю, тебе стоит проверить соединение, попытавшись подключиться к PBX извне, используя 1.0.0.2. Если получится подключиться, значит, всё работает. <br />
			<i>20.01.2014 20:06:00, Caci99.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220517</link>
			<guid>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220517</guid>
			<pubDate>Mon, 20 Jan 2014 20:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пересылка портов/NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220516">Пересылка портов/NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Когда я делаю traceroute до 1.0.0.2, я никогда не вижу 1.0.0.1. Хопы 13 и 14 показывают 1.0.0.2, но когда я делаю traceroute до 1.0.0.1, я вижу 1.0.0.1. <br />
			<i>20.01.2014 19:30:00, chvel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220516</link>
			<guid>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220516</guid>
			<pubDate>Mon, 20 Jan 2014 19:30:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пересылка портов/NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220515">Пересылка портов/NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Раз это netmap, возможно, PBX покажет IP 1.0.0.1 вместо 1.0.0.2. С точки зрения PBX, он не знает, что ему назначен IP как one to one NAT (то есть он не знает, что роутер маскирует его другим IP). Это всего лишь предположение. Если сделать traceroute с PBX, скорее всего, он покажет один хоп до 1.0.0.1 и следующий – до 1.0.0.2. Лучший способ проверить это — попытаться подключиться к PBX снаружи, используя 1.0.0.2, должно работать. <br />
			<i>20.01.2014 18:01:00, Caci99.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220515</link>
			<guid>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220515</guid>
			<pubDate>Mon, 20 Jan 2014 18:01:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пересылка портов/NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220514">Пересылка портов/NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			/ip firewall nat add action=netmap chain=dstnat disabled=no dst-address=1.0.0.2 to-addresses=10.0.0.10 add action=netmap chain=srcnat disabled=no src-address=10.0.0.10 to-addresses=1.0.0.2 add action=accept chain=srcnat disabled=no dst-address=10.0.10.0/24 src-address=10.0.25.0/24 add action=masquerade chain=srcnat disabled=no dst-address=0.0.0.0/0 out-interface=ether1-gateway src-address=10.0.25.0/24<br /><br />АТС подключается к нашему хосту, который Flowroute, и там отображается IP-адрес, подключенный к нему. Там показывается IP-адрес самого Mikrotik, а не АТС. <br />
			<i>20.01.2014 15:50:00, chvel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220514</link>
			<guid>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220514</guid>
			<pubDate>Mon, 20 Jan 2014 15:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пересылка портов/NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220513">Пересылка портов/NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можешь выгрузить /ip firewall nat и выложить сюда? И как ты тестируешь PBX? Телефон пытается подключиться из локальной сети или снаружи? <br />
			<i>20.01.2014 12:33:00, Caci99.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220513</link>
			<guid>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220513</guid>
			<pubDate>Mon, 20 Jan 2014 12:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пересылка портов/NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220512">Пересылка портов/NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я внес изменения, которые были предложены. Абонентский номер PBX зарегистрирован на хосте, но всё ещё показывает соединение с IP-адресом 1.0.0.1:1033, а не 1.0.0.2:5060. Какие-нибудь идеи, что может быть причиной? <br />
			<i>19.01.2014 15:07:00, chvel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220512</link>
			<guid>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220512</guid>
			<pubDate>Sun, 19 Jan 2014 15:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пересылка портов/NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220511">Пересылка портов/NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, удали эти правила или измени действие на них на netmap. Эти правила должны быть первыми, всегда, чтобы трафик по ним не обрабатывался остальными. <br />
			<i>18.01.2014 18:30:00, Caci99.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220511</link>
			<guid>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220511</guid>
			<pubDate>Sat, 18 Jan 2014 18:30:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пересылка портов/NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220510">Пересылка портов/NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня еще два правила выше двух других. Одно для VPN: Chain=scrnat Src Address=10.0.1.0/24 Dst Address=10.0.0.0/24 Action=accept. Другое: Chain=srcnat Src Address=10.0.1.0/24 Dst Address=0.0.0.0/0 Out. Interface= ether1 Action=masquerade. То есть, ты предлагаешь удалить Chain=dstnat Dst Address=1.0.0.2 Action=dst nat to address = 10.0.0.10, chain=srcnat Src Address= 10.0.0.10 Action=src nat To Address=1.0.0.2 и добавить chain=dstnat dst-address=1.0.0.2 action=netmap to-address = 10.0.0.10, chain=srcnat src-address=10.0.0.10 action=netmap to-addresses=1.0.0.2 над правилом masquerade? Все верно? <br />
			<i>18.01.2014 15:07:00, chvel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220510</link>
			<guid>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220510</guid>
			<pubDate>Sat, 18 Jan 2014 15:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пересылка портов/NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220509">Пересылка портов/NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			То, что вы пытаетесь сделать, на самом деле это one to one NAT. Значит, ваша PBX будет работать так, как будто у неё есть WAN IP-адрес. Правила в порядке, но я бы изменил их на action netmap: chain=dstnat dst-address=1.0.0.2 action=netmap to-address = 10.0.0.10<br />chain=srcnat src-address=10.0.0.10 action=netmap to-addresses=1.0.0.2 Важно, чтобы эти правила стояли выше правила маскирования. <br />
			<i>18.01.2014 12:19:00, Caci99.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220509</link>
			<guid>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220509</guid>
			<pubDate>Sat, 18 Jan 2014 12:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пересылка портов/NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220508">Пересылка портов/NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня тоже такая же проблема, и еще кое-что: я не могу подключиться, используя WAN IP в локальной сети, а подключаться извне — отлично. <br />
			<i>18.01.2014 07:27:00, kashifmac2005.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220508</link>
			<guid>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220508</guid>
			<pubDate>Sat, 18 Jan 2014 07:27:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пересылка портов/NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220507">Пересылка портов/NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Попробую разобраться с переадресацией портов на RB2011, чтобы настроить FreePBX. Вот что у меня сейчас:<br /><br />Ether1=1.0.0.1 wan<br />Ether2=10.0.0.1 lan<br />Ether1=1.0.0.2 voip<br />Local Address для FreePBX 10.0.0.10<br /><br />IP/Firewall/NAT Chain=dstnat<br />Dst Address=1.0.0.2<br />Action=dst nat to address = 10.0.0.10<br /><br />chain=srcnat<br />Src Address= 10.0.0.10<br />Action=src nat To Address=1.0.0.2<br /><br />Когда PBX регистрируется у хоста, он показывает, что я подключен через 1.0.0.1:1033, и я не понимаю, почему. Я знаю, что нужно настроить порты в правилах NAT, но не уверен, что именно нужно настроить.<br /><br />Заранее спасибо за любую помощь! <br />
			<i>18.01.2014 00:11:00, chvel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220507</link>
			<guid>http://mikrotik.moscow/forum/forum57/58283-peresylka-portov_nat/message220507</guid>
			<pubDate>Sat, 18 Jan 2014 00:11:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
