<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: One to Many NAT?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме One to Many NAT? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 09:46:26 -0400</pubDate>
		<item>
			<title>One to Many NAT?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223014">One to Many NAT?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мартин, я не уверен, почему люди говорят, что Src NAT для нескольких LAN-IP к одному публичному IP ломает соединения. Это происходит, когда используешь Masquerade, что и делают все потребительские роутеры (и Mikrotiki, которые поставляются с предустановками) "из коробки", если не отключить. Src NAT — это всё, что тебе нужно. Не делай Dst NAT, если нет необходимости в том, чтобы кто-то вне твоей сети (кто-то со стороны Интернета) инициировал соединения. Если ты делаешь Dst NAT, тебе нужно 1:1, нельзя Dst NAT один публичный IP к нескольким LAN-IP. Не уверен, что произойдет, если ты 1:1 NAT-ишь все порты на публичном IP и при этом делаешь Src NAT или Masquerade через тот же публичный IP. Думаю, соединение, инициированное с LAN-стороны, получит входящий трафик от соединения со стороны Интернета, отслеживаемый (не Dst NAT’ed), но соединения, инициированные снаружи, будут Dst NAT’ed. Кто-нибудь из экспертов хочет высказаться? Я делаю Src NAT для нескольких LAN-IP к одному публичному IP для трех групп людей, каждая из которых выходит в свой публичный IP. Также использую Masquerade для четвертой группы людей, выходящих в четвертый публичный IP. Никто не жалуется, и соединения не прерываются. Что именно ты пытаешься сделать? Что-то вроде того, что делаю я?<br />Greg <br />
			<i>11.09.2012 11:13:00, takoateli.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223014</link>
			<guid>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223014</guid>
			<pubDate>Tue, 11 Sep 2012 11:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>One to Many NAT?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223013">One to Many NAT?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это интересная тема про NATting. Я тоже пытаюсь добиться практически того же, и чтобы убедиться, что я правильно понимаю, вот что я знаю по этому вопросу: masquerade – это правило src-nat, которое автоматически использует назначенный IP-адрес назначения исходящего интерфейса src-nat: 1:1 Nat из частного в публичный IP. Также используется для решения hairpin. Также полезно при 1:1 NAT. Не рекомендуется для нескольких частных IP-адресов к одному публичному из-за множества подключений, использующих один и тот же публичный IP (объяснения Feklar о прерванных подключениях). same – то же самое, что и masquerade, но когда у вас есть несколько частных подключений, обращающихся к одному и тому же публичному IP. netmap: заменяет в одном шаге правила dst-nat и src-nat для диапазона публичных IP-адресов в диапазон частных IP-адресов и наоборот. 1:1 NAT. Я бы хотел больше объяснений по поводу src-nat с прерванными подключениями, когда несколько подключений и IP используют одно и то же правило. Это, возможно, объяснит проблему, с которой я сталкиваюсь уже долгое время. Мартин. <br />
			<i>10.09.2012 19:56:00, Rockyboa.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223013</link>
			<guid>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223013</guid>
			<pubDate>Mon, 10 Sep 2012 19:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>One to Many NAT?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223012">One to Many NAT?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ребята, кажется, я сам ответил на свой вопрос. Взял информацию, которую вы мне дали, почитал, и понял, что мне нужны только src-nat правила, так как я не пытаюсь добавить возможность подключения к серверам/устройствам извне. Ввел src-nat правила с диапазонами адресов, и все работает как надо: трафик движется, группы IP-адресов выходят через разные публичные IP, как я и хотел. Что-то не так с таким подходом? Похоже, что в работе src-nat и masquerade - одно и то же, ну, кроме того, что masquerade использует интерфейс и IP-адрес, привязанный к нему, а src-nat требует конкретный, настроенный вручную IP-адрес. Greg <br />
			<i>28.08.2012 16:24:00, takoateli.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223012</link>
			<guid>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223012</guid>
			<pubDate>Tue, 28 Aug 2012 16:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>One to Many NAT?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223011">One to Many NAT?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, просто хочу убедиться, что я правильно понимаю. Я хочу вывести 10 устройств в локальную сеть (RFC1918 адресное пространство) через отдельный публичный IP-адрес. Мне кажется, что "same" используется, когда у вас есть пул публичных IP-адресов, и вы хотите, чтобы клиент всегда выходил через один и тот же публичный IP-адрес. Я не хочу давать роутеру диапазон публичных IP-адресов и позволять ему выбирать, какой использовать. Я хочу перенаправлять определенных пользователей через определенный публичный IP-адрес. Если я буду использовать "same", я смогу что-то вроде этого? add action=same chain=srcnat disabled=yes src-address=192.168.7.70-192.168.7.79 to-addresses=100.42.x.x add action=same chain=dstnat disabled=yes dst-address=100.42.x.x to-addresses=192.168.7.70-192.168.7.79 Спасибо! Greg <br />
			<i>28.08.2012 15:05:00, takoateli.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223011</link>
			<guid>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223011</guid>
			<pubDate>Tue, 28 Aug 2012 15:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>One to Many NAT?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223010">One to Many NAT?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, я не знал, придется попробовать и посмотреть, как это работает. Другой метод, который мы использовали, — Netmap, и он хорошо работает, но нужно, чтобы ему передавали полный подсеть. <br />
			<i>28.08.2012 13:15:00, Feklar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223010</link>
			<guid>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223010</guid>
			<pubDate>Tue, 28 Aug 2012 13:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>One to Many NAT?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223009">One to Many NAT?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, что направил меня в нужное русло!!! Greg <br />
			<i>28.08.2012 00:58:00, takoateli.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223009</link>
			<guid>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223009</guid>
			<pubDate>Tue, 28 Aug 2012 00:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>One to Many NAT?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223008">One to Many NAT?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, тогда стоит посмотреть на ‘action=same’ – он может использовать один и тот же NAT-адрес как для пар ‘src-ip:dst-ip’, так и просто для src-ip – как PCC. <br />
			<i>27.08.2012 23:56:00, Chupaka.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223008</link>
			<guid>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223008</guid>
			<pubDate>Mon, 27 Aug 2012 23:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>One to Many NAT?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223007">One to Many NAT?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо! Отличная информация! Придется разобраться с PCC firewall matcher. Грэг <br />
			<i>27.08.2012 17:00:00, takoateli.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223007</link>
			<guid>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223007</guid>
			<pubDate>Mon, 27 Aug 2012 17:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>One to Many NAT?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223006">One to Many NAT?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Использовать диапазон в srcnat как это, возможно, но это приводит к большому количеству обрыванных соединений. Кажется, оно случайным образом выбирает, какой IP-адрес использовать для NAT нового соединения, и из-за этого может ломать кучу сайтов. Лучше бы, наверное, покопаться в PCC firewall matcher и выбрать src-адрес как тот, что ему передают. <br />
			<i>27.08.2012 16:45:00, Feklar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223006</link>
			<guid>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223006</guid>
			<pubDate>Mon, 27 Aug 2012 16:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>One to Many NAT?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223005">One to Many NAT?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Круто. Запущу и попробую. Сообщу, как заработает. Это на системе, к которой я удаленно подключаюсь в Амазонской сельве по спутниковой связи, так что я не такой уж и авантюрист, чем был бы, если бы был рядом. Поэтому и решил спросить на форуме. Спасибо за помощь! Greg. <br />
			<i>27.08.2012 13:52:00, takoateli.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223005</link>
			<guid>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223005</guid>
			<pubDate>Mon, 27 Aug 2012 13:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>One to Many NAT?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223004">One to Many NAT?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Конечно, можно использовать разные адреса. Я пока не пробовал функцию списка адресов. /ip firewall nat<br />add action=src-nat chain=srcnat src-address=192.168.7.0/24 to-addresses=100.42.x.x <br />
			<i>27.08.2012 11:53:00, SurferTim.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223004</link>
			<guid>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223004</guid>
			<pubDate>Mon, 27 Aug 2012 11:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>One to Many NAT?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223003">One to Many NAT?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня есть локация, где мой провайдер дает 5 публичных IP-адресов. Изначально я использовал только один из этих публичных IP-адресов и адресное пространство 192.168.x.x/24 для моей локальной сети с правилом маскирования для всех пользователей. Возникла необходимость перевести трафик некоторых пользователей на один из других доступных мне публичных IP-адресов. Сейчас я использую one-to-one NAT для одного из пользователей, добавил еще один IP-адрес к порту, обращенному к сети (ether1-gateway), и добавил правила one-to-one NAT, а именно dst-nat и src-nat. Возможно ли изменить эти правила, используя адресные диапазоны вместо одного адреса, чтобы несколько пользователей могли использовать этот другой публичный IP-адрес? Можно ли взять эти правила ниже, которые я сейчас использую, и вместо одного адреса 192.168.7.70 изменить правила, чтобы они использовали диапазон адресов или список адресов?<br />add action=src-nat chain=srcnat disabled=yes src-address=192.168.7.70 to-addresses=100.42.x.x<br />add action=dst-nat chain=dstnat disabled=yes dst-address=100.42.x.x to-addresses=192.168.7.70 <br />
			<i>27.08.2012 11:17:00, takoateli.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223003</link>
			<guid>http://mikrotik.moscow/forum/forum57/58823-one-to-many-nat/message223003</guid>
			<pubDate>Mon, 27 Aug 2012 11:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
