<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Удалил Интернет… Теперь перенаправление портов работает только для DNS.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Удалил Интернет… Теперь перенаправление портов работает только для DNS. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 16 Aug 2026 18:05:19 -0400</pubDate>
		<item>
			<title>Удалил Интернет… Теперь перенаправление портов работает только для DNS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222187">Удалил Интернет… Теперь перенаправление портов работает только для DNS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			После всего я сделал то, что изначально планировал. Хотелось проверить концепцию многоуровневой модели и сократить ресурсы за счёт удаления некоторых слоёв NAT. У меня уже был настроен FAY-RTR03 (.3) с точкой доступа, работающей как положено, поэтому я об этом не упоминал. Пока не тестировал, но мне кажется безопасным предположить, что доступ POP/SMTP для пользователей точки доступа тоже не работает без этого правила PF? Весь смысл многоуровневой модели был в том, чтобы уменьшить количество таких правил, мне кажется, это больше обходной путь, чем исправление? Я не прав в этом? <br />
			<i>15.01.2014 20:09:00, KamiNashi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222187</link>
			<guid>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222187</guid>
			<pubDate>Wed, 15 Jan 2014 20:09:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удалил Интернет… Теперь перенаправление портов работает только для DNS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222186">Удалил Интернет… Теперь перенаправление портов работает только для DNS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это забавно, потому что ты, кажется, не удалил этот роутер, да? <br />
			<i>15.01.2014 20:04:00, cbrown.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222186</link>
			<guid>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222186</guid>
			<pubDate>Wed, 15 Jan 2014 20:04:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удалил Интернет… Теперь перенаправление портов работает только для DNS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222185">Удалил Интернет… Теперь перенаправление портов работает только для DNS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, это интересно. Что касается NAT/Port Forwarding, я это исправил. В FAY-RTR02 я добавил: chain=dstnat action=dst-nat to-addresses=192.168.100.12 protocol=tcp dst-address=A.B.C.180 dst-port=110 Что я могу сказать? Вижу успех. Это позволяет источникам из VLAN200 перенаправлять через FAY-RTR02 непосредственно в VLAN100, где находятся серверы, вместо того, чтобы подниматься на роутер, а потом снова спускаться – видимо, там и творилось безумие. <br />
			<i>14.01.2014 17:17:00, KamiNashi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222185</link>
			<guid>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222185</guid>
			<pubDate>Tue, 14 Jan 2014 17:17:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удалил Интернет… Теперь перенаправление портов работает только для DNS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222184">Удалил Интернет… Теперь перенаправление портов работает только для DNS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, проблема с OSPF может быть связана с тем, что всё работает в VMWare. Сейчас у меня всё в ESX5 с vCenter5, возможно, там есть какое-то ограничение в стеке, которое мешает нормальной работе. У меня есть планы вернуть всё на физический сервер, но я не хочу спешить с этим, пока не буду уверен, что всё настроено правильно. Ранее FAY-RTR02 отвечал за NAT, переадресацию портов, межсетевой маршрутизацию между VLAN и DHCP для VLAN 200. Я неправильно его обозначил и принял его за свой роутер. Цель состояла в том, чтобы сбросить роутер и убрать лишний слой NAT там, я не вижу в этом особого смысла в этой среде. Я несколько раз перезагружал VM, интересно, а не стоит его удалить и переустановить, импортировав конфигурацию? Если бы это была производственная среда, я бы уже писал обращения в поддержку, но раз все еще на стадии тестирования, лучше самому разобраться во всех деталях, прежде чем обращаться.<br /><br />Вот таблицы маршрутизации.<br /><br />FAY-RTR01<br /><br />Флаги: X - отключено, A - активно, D - динамический, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit<br /><br /> 0 A S &nbsp;dst-address=0.0.0.0/0 gateway=A.B.C.177 gateway-status=A.B.C.177 reachable via &nbsp;ether2 distance=1 scope=30 target-scope=10<br /><br /> 1 ADC &nbsp;dst-address=A.B.C.176/29 pref-src=A.B.C.180 gateway=ether2 gateway-status=ether2 reachable distance=0 scope=10<br /><br /> 2 ADr &nbsp;dst-address=172.16.64.0/18 gateway=192.168.10.3 gateway-status=192.168.10.3 reachable via &nbsp;vlan_810 distance=120scope=20 target-scope=10 route-tag=0<br /><br /> 3 ADC &nbsp;dst-address=192.168.10.0/23 pref-src=192.168.10.1 gateway=vlan_810 gateway-status=vlan_810 reachable distance=0 scope=10<br /><br /> 4 ADr &nbsp;dst-address=192.168.100.0/24 gateway=192.168.10.2 gateway-status=192.168.10.2 reachable via &nbsp;vlan_810 distance=120 scope=20 target-scope=10 route-tag=0<br /><br /> &nbsp;5 ADr &nbsp;dst-address=192.168.200.0/24 gateway=192.168.10.2 gateway-status=192.168.10.2 reachable via &nbsp;vlan_810 distance=120 scope=20 target-scope=10 route-tag=0<br /><br />FAY-RTR02<br /><br />Флаги: X - отключено, A - активно, D - динамический, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit<br /><br /> 0 A S &nbsp;dst-address=0.0.0.0/0 gateway=192.168.10.1 gateway-status=192.168.10.1 reachable via &nbsp;vlan_810 distance=1 scope=30 target-scope=10<br /><br /> 1 ADr &nbsp;dst-address=172.16.64.0/18 gateway=192.168.10.3 gateway-status=192.168.10.3 reachable via &nbsp;vlan_810 distance=120 scope=20 target-scope=10 route-tag=0<br /><br /> 2 ADC &nbsp;dst-address=192.168.10.0/23 pref-src=192.168.10.2 gateway=vlan_810 gateway-status=vlan_810 reachable distance=0 scope=10<br /><br /> 3 ADC &nbsp;dst-address=192.168.100.0/24 pref-src=192.168.100.254 gateway=vlan_100 gateway-status=vlan_100 reachable distance=0 scope=10<br /><br /> 4 ADC &nbsp;dst-address=192.168.200.0/24 pref-src=192.168.200.1 gateway=vlan_200 gateway-status=vlan_200 reachable distance=0 scope=10 <br />
			<i>14.01.2014 14:46:00, KamiNashi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222184</link>
			<guid>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222184</guid>
			<pubDate>Tue, 14 Jan 2014 14:46:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удалил Интернет… Теперь перенаправление портов работает только для DNS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222183">Удалил Интернет… Теперь перенаправление портов работает только для DNS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Конечно, /ip route print detail. Если хотите, можете написать мне на почту, и я предоставлю вам наши расценки. Можем настроить OSPF для вас, если нужно. <br />
			<i>14.01.2014 14:14:00, cbrown.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222183</link>
			<guid>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222183</guid>
			<pubDate>Tue, 14 Jan 2014 14:14:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удалил Интернет… Теперь перенаправление портов работает только для DNS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222182">Удалил Интернет… Теперь перенаправление портов работает только для DNS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отлично, что второй взгляд не обнаружил никаких проблем с конфигурациями. OSPF почему-то не распространяет маршруты. RIP тоже не распространяет, если я не укажу его соседа вручную, тогда всё в порядке. Хотите, я скину вам вывод таблиц маршрутизации обоих роутеров? <br />
			<i>14.01.2014 14:12:00, KamiNashi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222182</link>
			<guid>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222182</guid>
			<pubDate>Tue, 14 Jan 2014 14:12:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удалил Интернет… Теперь перенаправление портов работает только для DNS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222181">Удалил Интернет… Теперь перенаправление портов работает только для DNS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не вижу ничего, что могло бы вызывать у вас проблемы. У вас есть полные таблицы маршрутизации на обоих роутерах? Почему вы используете RIP вместо OSPF? Попробуйте проследить трафик на вашем роутере, чтобы увидеть, куда он фактически доходит и где останавливается. <br />
			<i>14.01.2014 13:16:00, cbrown.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222181</link>
			<guid>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222181</guid>
			<pubDate>Tue, 14 Jan 2014 13:16:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удалил Интернет… Теперь перенаправление портов работает только для DNS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222180">Удалил Интернет… Теперь перенаправление портов работает только для DNS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			От FAY-RTR01: могу пинговать 192.168.100.12&14. Пингую из интерфейса VLAN_810 успешно, и могу это делать с исходным адресом 192.168.10.1. На FAY-RTR02 нет никаких правил брандмауэра, только конфигурации интерфейса и RIP. Интересно, может ли это что-то значить? Трудно представить, что да. Вот экспорт для этого. Также получаю ошибку в логах про неудачную отправку электронной почты. Странно, что когда в VLAN 76, 100 и 200 я использую 192.168.100.12 в качестве почтового сервера в почтовых клиентах, все в порядке. Просто не получается использовать мое DNS-имя, которое разрешается в A.B.C.180, или этот публичный IP-адрес изнутри, снаружи или где-либо между ними.<br />/interface vlan<br />add interface=ether1 name=vlan_810 vlan-id=810<br />add interface=ether1 name=vlan_100 vlan-id=100<br />add interface=ether1 name=vlan_200 vlan-id=200<br />/ip hotspot user profile<br />set [ find default=yes ] idle-timeout=none keepalive-timeout=2m<br />/ip pool<br />add name=dhcp_pool1 ranges=192.168.200.100-192.168.200.254<br />/ip dhcp-server<br />add address-pool=dhcp_pool1 disabled=no interface=vlan_200 lease-time=12h name=dhcp1<br />/system logging action<br />add email-to=192.168.100.12 name=email target=email<br />/tool user-manager customer<br />add backup-allowed=yes disabled=no login=admin password="" paypal-accept-pending=no paypal-allowed=no paypal-secure-response=no permissions=owner signup-allowed=no time-zone=-00:00<br />/ip address<br />add address=192.168.10.2/23 interface=vlan_810<br />add address=192.168.100.254/24 interface=vlan_100<br />add address=192.168.200.1/24 interface=vlan_200<br />/ip dhcp-server network<br />add address=192.168.200.0/24 dns-server=192.168.100.2 gateway=192.168.200.1<br />/ip neighbor discovery<br />set vlan_810 disabled=yes<br />set vlan_100 disabled=yes<br />set vlan_200 disabled=yes<br />/ip route<br />add distance=1 gateway=192.168.10.1<br />/ip service<br />set telnet disabled=yes<br />set ftp disabled=yes<br />set www disabled=yes<br />set ssh disabled=yes<br />set winbox address=192.168.100.0/24,192.168.200.0/24,192.168.10.0/23<br />/routing rip network<br />add network=192.168.10.0/23<br />add network=192.168.100.0/24<br />add network=192.168.200.0/24<br />/system identity<br />set name=FAY-RTR02<br />/system logging<br />add action=email topics=info <br />
			<i>14.01.2014 13:01:00, KamiNashi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222180</link>
			<guid>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222180</guid>
			<pubDate>Tue, 14 Jan 2014 13:01:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удалил Интернет… Теперь перенаправление портов работает только для DNS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222179">Удалил Интернет… Теперь перенаправление портов работает только для DNS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всё выглядит нормально. Можешь пропинговать 192.168.100.X с роутера? <br />
			<i>14.01.2014 12:12:00, cbrown.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222179</link>
			<guid>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222179</guid>
			<pubDate>Tue, 14 Jan 2014 12:12:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удалил Интернет… Теперь перенаправление портов работает только для DNS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222178">Удалил Интернет… Теперь перенаправление портов работает только для DNS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Странно, что результаты так сильно отличаются друг от друга. Также видно, что я настроил правила логирования по электронной почте на 192.168.100.12, но они тоже не работают, выдает ошибку "Error connecting to host".<br /><br />/interface ethernet<br />set 1 name=ether5 speed=1Gbps<br /><br />/interface vlan<br />add interface=ether5 name=vlan_810 vlan-id=810<br /><br />/system logging action<br />add email-to=192.168.100.12 name=email target=email<br /><br />/tool user-manager customer<br />add backup-allowed=yes disabled=no login=admin password="" paypal-accept-pending=no paypal-allowed=no paypal-secure-response=no permissions=owner signup-allowed=no time-zone=-00:00<br /><br />/ip address<br />add address=A.B.C.180/29 comment="added by setup" interface=ether2<br />add address=192.168.10.1/23 interface=vlan_810<br /><br />/ip dns<br />set servers=192.168.100.2<br /><br />/ip firewall filter<br />add chain=input<br />add action=drop chain=input comment="Disallow weird packets" connection-state=invalid<br />add action=drop chain=forward comment="Disallow weird packets" connection-state=invalid<br />add chain=forward<br /><br />/ip firewall nat<br />add action=masquerade chain=srcnat out-interface=ether2<br />add action=dst-nat chain=dstnat comment="DNS TCP Forward Rule" dst-address=A.B.C.180 dst-port=53 protocol=tcp to-addresses=192.168.100.14 to-ports=53<br />add action=dst-nat chain=dstnat comment="DNS UDP Forward Rule" dst-address=A.B.C.180 dst-port=53 protocol=udp to-addresses=192.168.100.14 to-ports=53<br />add action=dst-nat chain=dstnat comment="SMTP Forward Rule" dst-address=A.B.C.180 dst-port=25 protocol=tcp to-addresses=192.168.100.12 to-ports=25<br />add action=dst-nat chain=dstnat comment="POP3 Forward Rule" dst-address=A.B.C.180 dst-port=110 in-interface=ether2 protocol=tcp to-addresses=192.168.100.12 to-ports=110<br />add action=dst-nat chain=dstnat comment="IMAP Forward Rule" dst-address=A.B.C.180 dst-port=143 protocol=tcp to-addresses=192.168.100.12 to-ports=143<br />add action=dst-nat chain=dstnat comment="Secure SMTP Forward Rule" dst-address=A.B.C.180 dst-port=465 protocol=tcp to-addresses=192.168.100.12 to-ports=465<br />add action=dst-nat chain=dstnat comment="Secure POP Forward Rule" dst-address=A.B.C.180 dst-port=995 protocol=tcp to-addresses=192.168.100.12 to-ports=995<br /><br />/ip neighbor discovery<br />set ether1 disabled=yes<br />set ether5 disabled=yes<br />set vlan_810 disabled=yes<br />set ether2 disabled=yes<br /><br />/ip route<br />add distance=1 gateway=A.B.C.177<br /><br />/ip service<br />set telnet disabled=yes<br />set ftp disabled=yes<br />set www disabled=yes<br />set ssh disabled=yes<br />set winbox address=192.168.200.0/24,192.168.100.0/24,192.168.10.0/24<br /><br />/routing rip neighbor<br />add address=192.168.10.2<br />add address=192.168.10.3<br /><br />/routing rip network<br />add network=192.168.10.0/23<br /><br />/system identity<br />set name=FAY-RTR01<br /><br />/system logging<br />add action=email topics=info <br />
			<i>14.01.2014 01:25:00, KamiNashi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222178</link>
			<guid>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222178</guid>
			<pubDate>Tue, 14 Jan 2014 01:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удалил Интернет… Теперь перенаправление портов работает только для DNS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222177">Удалил Интернет… Теперь перенаправление портов работает только для DNS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Распечатки сложно читать и они не показывают всю необходимую информацию. Пожалуйста, публикуйте /export или /export compact, если используете версию 5.26 или более раннюю. <br />
			<i>13.01.2014 14:15:00, cbrown.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222177</link>
			<guid>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222177</guid>
			<pubDate>Mon, 13 Jan 2014 14:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удалил Интернет… Теперь перенаправление портов работает только для DNS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222176">Удалил Интернет… Теперь перенаправление портов работает только для DNS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Впервые пишу здесь, хотя давно пользуюсь MT/ROS. Вчера удаленно подключился к маршрутизатору, который неправильно назвал, и сбросил его настройки, чтобы переназначить. Из-за моей невнимательности стер конфигурацию на основном маршрутизаторе. Потерял все настройки NAT, переадресацию портов, правила брандмауэра и т.д. Пришлось перестраивать систему, чтобы хоть немного изолировать вещи. NAT работает, переадресация портов для DNS тоже, но подключения POP и SMTP упорно не работают, и я не понимаю, почему. Более внимательный осмотр показывает, что переадресация происходит только для DNS по UDP, а по TCP — ничего. Я вижу, что счетчики размера и пакетов растут, но кажется, что чего-то не хватает. Прилагаю схему моей сети и конфигурацию основного маршрутизатора. Что думаете?<br /><br />[admin@FAY-RTR01] /ip route&gt; print<br />Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, <br />B - blackhole, U - unreachable, P - prohibit <br /> # &nbsp; &nbsp; &nbsp;DST-ADDRESS &nbsp; &nbsp; &nbsp; &nbsp;PREF-SRC &nbsp; &nbsp; &nbsp; &nbsp;GATEWAY &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;DISTANCE<br /> 0 A S &nbsp;0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;A.B.C.177 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1<br /> 1 ADC &nbsp;A.B.C.176/29 &nbsp; &nbsp;A.B.C.180 &nbsp; &nbsp;ether2 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0<br /> 2 ADr &nbsp;172.16.64.0/18 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 192.168.10.3 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;120<br /> 3 ADC &nbsp;192.168.10.0/23 &nbsp; &nbsp;192.168.10.1 &nbsp; &nbsp;vlan_810 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0<br /> 4 ADr &nbsp;192.168.100.0/24 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 192.168.10.2 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;120<br /> 5 ADr &nbsp;192.168.200.0/24 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 192.168.10.2 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;120<br /><br /><br />[admin@FAY-RTR01] /routing rip route&gt; print<br />Flags: C - connect, S - static, R - rip, O - ospf, B - bgp <br /> # &nbsp; DST-ADDRESS &nbsp; &nbsp; &nbsp; &nbsp;GATEWAY &nbsp; &nbsp; &nbsp; &nbsp; FROM &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;METRIC TIMEOUT &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br /> 0 R 172.16.64.0/18 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 192.168.10.3 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 2 2m48s &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br /> 1 R 192.168.10.0/23 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 1<br /> 2 R 192.168.100.0/24 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 192.168.10.2 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 2 2m51s &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br /> 3 R 192.168.200.0/24 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 192.168.10.2 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 2 2m51s &nbsp; &nbsp; <br /><br />[admin@FAY-RTR01] /ip firewall filter&gt; print<br />Flags: X - disabled, I - invalid, D - dynamic <br /> 0 &nbsp; chain=input action=accept <br /><br /> 1 &nbsp; ;;; Disallow weird packets<br /> &nbsp; &nbsp; chain=input action=drop connection-state=invalid <br /><br /> 2 &nbsp; ;;; Disallow weird packets<br /> &nbsp; &nbsp; chain=forward action=drop connection-state=invalid <br /><br /> 3 &nbsp; chain=forward action=accept <br /><br /><br />[admin@FAY-RTR01] /ip firewall nat&gt; print<br />Flags: X - disabled, I - invalid, D - dynamic <br /> 0 &nbsp; chain=srcnat action=masquerade out-interface=ether2 <br /><br /> 1 &nbsp; ;;; DNS TCP Forward Rule<br /> &nbsp; &nbsp; chain=dstnat action=dst-nat to-addresses=192.168.100.14 to-ports=53 <br /> &nbsp; &nbsp; protocol=tcp dst-address=70.63.80.180 dst-port=53 <br /><br /> 2 &nbsp; ;;; DNS UDP Forward Rule<br /> &nbsp; &nbsp; chain=dstnat action=dst-nat to-addresses=192.168.100.14 to-ports=53 <br /> &nbsp; &nbsp; protocol=udp dst-address=70.63.80.180 dst-port=53 <br /><br /> 3 &nbsp; ;;; SMTP Forward Rule<br /> &nbsp; &nbsp; chain=dstnat action=dst-nat to-addresses=192.168.100.12 to-ports=25 <br /> &nbsp; &nbsp; protocol=tcp dst-address=70.63.80.180 dst-port=25 <br /><br /> 4 &nbsp; ;;; POP3 Forward Rule<br /> &nbsp; &nbsp; chain=dstnat action=dst-nat to-addresses=192.168.100.12 to-ports=110 <br /> &nbsp; &nbsp; protocol=tcp dst-address=70.63.80.180 in-interface=ether2 dst-port=110 <br /><br /> 5 &nbsp; ;;; IMAP Forward Rule<br /> &nbsp; &nbsp; chain=dstnat action=dst-nat to-addresses=192.168.100.12 to-ports=143 <br /> &nbsp; &nbsp; protocol=tcp dst-address=70.63.80.180 dst-port=143 <br /><br /> 6 &nbsp; ;;; Secure SMTP Forward Rule<br /> &nbsp; &nbsp; chain=dstnat action=dst-nat to-addresses=192.168.100.12 to-ports=465 <br /> &nbsp; &nbsp; protocol=tcp dst-address=70.63.80.180 dst-port=465 <br /><br /> 7 &nbsp; ;;; Secure POP Forward Rule<br /> &nbsp; &nbsp; chain=dstnat action=dst-nat to-addresses=192.168.100.12 to-ports=995 <br /> &nbsp; &nbsp; protocol=tcp dst-address=70.63.80.180 dst-port=995 <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/7db4f9c9f7267cb0f9366e07f4f92649e6509c25.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>12.01.2014 02:57:00, KamiNashi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222176</link>
			<guid>http://mikrotik.moscow/forum/forum57/58648-udalil-internet_-teper-perenapravlenie-portov-rabotaet-tolko-dlya-dns./message222176</guid>
			<pubDate>Sun, 12 Jan 2014 02:57:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
