<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Настя: пошла гулять и вернусь.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Настя: пошла гулять и вернусь. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 04:15:46 -0400</pubDate>
		<item>
			<title>Настя: пошла гулять и вернусь.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60303-nastya_-poshla-gulyat-i-vernus./message229726">Настя: пошла гулять и вернусь.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да! Спасибо! Это именно та информация, которая мне была нужна. Я искал разные правила hairpin NAT, и все они требуют WAN IP. То есть, пока я не наткнулся на этот пост: <noindex><a href="http://forum.mikrotik.com/t/hairpin-nat/68482/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/hairpin-nat/68482/1</a></noindex>, который дал мне то, что нужно, без WAN IP. Спасибо! У меня может быть 3 правила (одно для отправки внутрь, одно для изменения назначения и одно для маскирования), но оно работает без необходимости разрешения IP-адреса. <br />
			<i>20.12.2013 05:59:00, joey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60303-nastya_-poshla-gulyat-i-vernus./message229726</link>
			<guid>http://mikrotik.moscow/forum/forum57/60303-nastya_-poshla-gulyat-i-vernus./message229726</guid>
			<pubDate>Fri, 20 Dec 2013 05:59:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настя: пошла гулять и вернусь.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60303-nastya_-poshla-gulyat-i-vernus./message229725">Настя: пошла гулять и вернусь.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тебе нужно правило hairpin NAT. Используй второе правило NAT, которое ты предложил, оно подойдёт для соединений, инициированных извне. Дополнительно создай правило NAT типа /ip firewall nat add chain=srcnat action=masquerade dst-address=10.10.10.90 dst-port=8080 protocol=tcp src-address= out-interface=&lt;your bridge/interface&gt;. <br />
			<i>20.12.2013 05:16:00, Rudios.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60303-nastya_-poshla-gulyat-i-vernus./message229725</link>
			<guid>http://mikrotik.moscow/forum/forum57/60303-nastya_-poshla-gulyat-i-vernus./message229725</guid>
			<pubDate>Fri, 20 Dec 2013 05:16:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настя: пошла гулять и вернусь.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60303-nastya_-poshla-gulyat-i-vernus./message229724">Настя: пошла гулять и вернусь.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не так уж часто. Спасибо за ссылку на эти скрипты. Думаю, я смогу их запустить, хотя надеялся на что-то попроще, типа пре-маршрутизации. Но буду рад тому, что есть. <br />
			<i>19.12.2013 19:01:00, joey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60303-nastya_-poshla-gulyat-i-vernus./message229724</link>
			<guid>http://mikrotik.moscow/forum/forum57/60303-nastya_-poshla-gulyat-i-vernus./message229724</guid>
			<pubDate>Thu, 19 Dec 2013 19:01:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настя: пошла гулять и вернусь.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60303-nastya_-poshla-gulyat-i-vernus./message229723">Настя: пошла гулять и вернусь.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как часто меняется IP-адрес? Может, стоит посмотреть эти ссылки: <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:Scripting-examples#Resolve_host-name" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:Scripting-examples#Resolve_host-name</a></noindex> <noindex><a href="http://wiki.mikrotik.com/wiki/Use_host_names_in_firewall_rules" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Use_host_names_in_firewall_rules</a></noindex> <br />
			<i>18.12.2013 18:42:00, Caci99.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60303-nastya_-poshla-gulyat-i-vernus./message229723</link>
			<guid>http://mikrotik.moscow/forum/forum57/60303-nastya_-poshla-gulyat-i-vernus./message229723</guid>
			<pubDate>Wed, 18 Dec 2013 18:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настя: пошла гулять и вернусь.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60303-nastya_-poshla-gulyat-i-vernus./message229722">Настя: пошла гулять и вернусь.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я застрял с созданием правильного NAT-правила и надеюсь, что кто-то умнее меня сможет подсказать. У меня есть сервис (на самом деле несколько), который работает в моей внутренней сети и доступен как из внутренней сети, так и из интернета по моему FQDN и порту. Например, my.cooldomain.com:8080. Если я делаю так, то весь трафик на порту 8080, независимо от назначения, маршрутизируется в одно и то же место: add action=dst-nat chain=dstnat dst-port=8080 protocol=tcp to-addresses=10.10.10.90 to-ports=8080. Но если я хочу получить доступ к чему-то вроде google.com:8080, то это перенаправляется вовнутрь вместо того, чтобы перенаправлять меня на google.com. Я пробовал добавить спецификатор входного интерфейса, например: add action=dst-nat chain=dstnat in-interface=ether1-gateway dst-port=8080 protocol=tcp to-addresses=10.10.10.90 to-ports=8080, но тогда я теряю возможность, чтобы внутренние сайты могли правильно обращаться к my.cooldomain.com:8080. Я пытаюсь найти способ встроить эту возможность в одно NAT-правило, а не иметь отдельное для этого. Мой внешний IP меняется, поэтому я не могу жестко закодировать IP-адрес в нем. Если бы я мог указать FQDN там, было бы легко, но я не вижу, как это сделать. Какие идеи? Спасибо. <br />
			<i>18.12.2013 02:55:00, joey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60303-nastya_-poshla-gulyat-i-vernus./message229722</link>
			<guid>http://mikrotik.moscow/forum/forum57/60303-nastya_-poshla-gulyat-i-vernus./message229722</guid>
			<pubDate>Wed, 18 Dec 2013 02:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
