<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Трудно заставить переадресацию портов работать.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Трудно заставить переадресацию портов работать. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 14:26:55 -0400</pubDate>
		<item>
			<title>Трудно заставить переадресацию портов работать.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226561">Трудно заставить переадресацию портов работать.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сделаю! (но репутационных очков у меня всё ещё нет… ) <br />
			<i>06.07.2016 20:04:00, ricotrevisan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226561</link>
			<guid>http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226561</guid>
			<pubDate>Wed, 06 Jul 2016 20:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Трудно заставить переадресацию портов работать.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226560">Трудно заставить переадресацию портов работать.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Без проблем, ricotrevisan. Не уверен, стоит ли это закрепить, грамматика ужасная! (Но мне лень исправлять) Если будет возможность повысить рейтинг поста, буду очень благодарен, спасибо. tslytsly <br />
			<i>05.07.2016 08:01:00, tslytsly.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226560</link>
			<guid>http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226560</guid>
			<pubDate>Tue, 05 Jul 2016 08:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Трудно заставить переадресацию портов работать.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226559">Трудно заставить переадресацию портов работать.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Круто! Очень понятное объяснение и классный полезный совет! Твой пост стоило бы сделать закрепленным и/или добавить в вики от Mikrotik. <br />
			<i>05.07.2016 05:20:00, ricotrevisan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226559</link>
			<guid>http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226559</guid>
			<pubDate>Tue, 05 Jul 2016 05:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Трудно заставить переадресацию портов работать.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226558">Трудно заставить переадресацию портов работать.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ricotrevisan! Да, тебе нужны обе эти вещи, потому что NAT — это не то же самое, что фильтрация. Допустим, у тебя есть пакет, предназначенный для твоего публичного IP-адреса, который ты хочешь перенаправить на внутренний хост, например, с 2.2.2.2 на 1.1.1.1:80. Первое, что происходит, — роутер ищет в таблице NAT правило, которое подходит. Допустим, у нас есть правило, транслирующее всё, идущее на TCP-порт 80, во внутренний адрес 192.168.1.1. Итак, теперь роутер изменит IP-заголовок этого пакета, с src:2.2.2.2 dst:1.1.1.1 на src:2.2.2.2 dst:192.168.1.1. Пакет был переведен, но теперь нам нужно проверить, разрешен ли он. Роутер просматривает свою таблицу правил фильтра сверху вниз, ища подходящее правило, помни, что оно должно совпадать с IP-заголовком, в котором теперь внутренний IP-адрес 192.168.1.1 указан в поле назначения. Первое правило, которое совпадет, будет выполнено. Таким образом, если у тебя есть правило немедленной блокировки внизу этого списка, но нет допустимого правила разрешения, трафик не пройдет. Его перевели, но не пропустили через часть фильтра брандмауэра. Это может быть запутанно, особенно в том, как потребительские роутеры обрабатывают NAT. На потребительском роутере часто добавление правила NAT автоматически добавляет правило разрешения в фоновом режиме, о котором ты даже не знаешь. Профессиональные роутеры и брандмауэры этого не делают. В связи со всем вышесказанным, ты можешь запрограммировать аналогичную функциональность на RouterOS, используя следующее правило фильтра: /ip firewall filter<br />add chain=forward connection-nat-state=dstnat action=accept. Это правило просто указывает, что если роутер выполнил NAT поля dst-ip пакета, то он разрешен. Надеюсь, это поможет, tslytsly. <br />
			<i>04.07.2016 16:00:00, tslytsly.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226558</link>
			<guid>http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226558</guid>
			<pubDate>Mon, 04 Jul 2016 16:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Трудно заставить переадресацию портов работать.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226557">Трудно заставить переадресацию портов работать.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за это. Получается, чтобы правильно настроить переадресацию портов, нужно: добавить порт во вкладке "Фильтр правил", а затем добавить NAT-переадресацию с указанием адреса назначения и порта? Я думал, будет достаточно только правила NAT, но оказалось, нужно и то, и другое. Какая же у меня долгая ночь выдалась, чтобы это понять. <br />
			<i>04.07.2016 08:22:00, ricotrevisan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226557</link>
			<guid>http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226557</guid>
			<pubDate>Mon, 04 Jul 2016 08:22:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Трудно заставить переадресацию портов работать.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226556">Трудно заставить переадресацию портов работать.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, ребята, переключение цепочки на пересылку, кажется, сработало. <br />
			<i>11.08.2012 03:06:00, SeaCow.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226556</link>
			<guid>http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226556</guid>
			<pubDate>Sat, 11 Aug 2012 03:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Трудно заставить переадресацию портов работать.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226555">Трудно заставить переадресацию портов работать.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Правила 3 accept:<br />1 chain=input action=accept protocol=tcp dst-port=7778<br />2 chain=input action=accept protocol=tcp dst-port=8000<br />3 chain=input action=accept protocol=tcp dst-port=8001<br /><br />Никогда не будут работать, потому что правильная цепочка — forward, а не input. Поменяй цепочку на forward, и всё заработает:<br /><br />1 chain=forward action=accept protocol=tcp dst-port=7778<br />2 chain=forward action=accept protocol=tcp dst-port=8000<br />3 chain=forward action=accept protocol=tcp dst-port=8001<br /><br />Надеюсь, это поможет! <br />
			<i>11.08.2012 00:34:00, greencomputing.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226555</link>
			<guid>http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226555</guid>
			<pubDate>Sat, 11 Aug 2012 00:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Трудно заставить переадресацию портов работать.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226554">Трудно заставить переадресацию портов работать.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Флаги: X - отключено, D - динамический СПИСОК<br /><br />АДРЕС 0 ;;; LAN local<br /><br />192.168.0.0/24 <br />
			<i>11.08.2012 00:20:00, SeaCow.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226554</link>
			<guid>http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226554</guid>
			<pubDate>Sat, 11 Aug 2012 00:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Трудно заставить переадресацию портов работать.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226553">Трудно заставить переадресацию портов работать.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, сэр! Можете показать, как вы определили список локальных src-address (chain=inbound action=accept src-address-list=local)? Просто чтобы убедиться, что локальные адреса могут пересылать данные без попадания под правило дропа. <br />
			<i>10.08.2012 23:09:00, greencomputing.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226553</link>
			<guid>http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226553</guid>
			<pubDate>Fri, 10 Aug 2012 23:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Трудно заставить переадресацию портов работать.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226552">Трудно заставить переадресацию портов работать.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пытаюсь разрешить доступ из интернета к Shoutcast серверу и веб-серверу с моего домашнего сервера. Может кто-нибудь помочь понять, что я делаю не так? Спасибо.<br /><br />Вот мои настройки:<br /><br />Внешний IP от провайдера: 1.1.1.1<br />Внутренний IP роутера: 192.168.0.1<br />Внутренний IP сервера: 192.168.0.101<br /><br />Флаги: X - отключено, I - недействительно, D - динамический<br /><br />0 &nbsp; ;;; Локальный доступ<br />chain=input action=accept protocol=tcp src-address-list=local dst-port=8291<br />1 &nbsp; chain=input action=accept protocol=tcp dst-port=7778<br />2 &nbsp; chain=input action=accept protocol=tcp dst-port=8000<br />3 &nbsp; chain=input action=accept protocol=tcp dst-port=8001<br />4 &nbsp; chain=input action=accept protocol=tcp src-port="" dst-port=443<br />5 &nbsp; chain=input action=accept protocol=tcp dst-port=22<br />6 &nbsp; chain=inbound action=drop src-address=50.19.91.18<br />7 &nbsp; chain=output action=drop dst-address=50.19.91.18<br />8 X chain=output action=drop protocol=tcp dst-port="" port=!80<br />9 &nbsp; ;;; wLAN chain=input action=accept in-interface=wlan1<br />10 &nbsp;;;; eLAN chain=input action=accept in-interface=ether2<br />11 &nbsp;;;; bridge chain=input action=accept in-interface=bridge1<br />12 &nbsp;;;; Treat all traffic equally chain=input action=jump jump-target=inbound<br />13 &nbsp;;;; Treat all traffic equally chain=forward action=jump jump-target=inbound<br />14 &nbsp;;;; Drop invalid chain=inbound action=drop connection-state=invalid<br />15 &nbsp;;;; Allow limited icmp chain=inbound action=accept protocol=icmp limit=50/5s,2<br />16 &nbsp;;;; Drop excess icmp chain=inbound action=drop protocol=icmp<br />17 &nbsp;;;; Accept established chain=inbound action=accept connection-state=established<br />18 &nbsp;;;; Accept related chain=inbound action=accept connection-state=related<br />19 &nbsp;;;; Internal traffic can do what it wants. chain=inbound action=accept src-address-list=local<br />20 &nbsp;;;; And drop everything else chain=inbound action=drop<br />21 &nbsp;;;; Allow everything out chain=output action=accept<br /><br />[admin@MikroTik] &gt; ip firewall nat print<br />Флаги: X - отключено, I - недействительно, D - динамический<br /><br />0 &nbsp; ;;; NAT<br />chain=srcnat action=masquerade out-interface=ether1<br />1 &nbsp; chain=dstnat action=dst-nat to-addresses=192.168.0.101 to-ports=8000 protocol=tcp dst-port=8000<br />2 &nbsp; chain=dstnat action=dst-nat to-addresses=192.168.0.101 to-ports=8001 protocol=tcp dst-port=8001<br />3 &nbsp; chain=dstnat action=dst-nat to-addresses=192.168.0.101 to-ports=7778 protocol=tcp dst-port=35000 <br />
			<i>10.08.2012 22:46:00, SeaCow.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226552</link>
			<guid>http://mikrotik.moscow/forum/forum57/59609-trudno-zastavit-pereadresatsiyu-portov-rabotat./message226552</guid>
			<pubDate>Fri, 10 Aug 2012 22:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
