<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Мангл, прераутинг или форвард, NAT...]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Мангл, прераутинг или форвард, NAT... форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 17:11:06 -0400</pubDate>
		<item>
			<title>Мангл, прераутинг или форвард, NAT...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65471-mangl_-prerauting-ili-forvard_-nat.../message253581">Мангл, прераутинг или форвард, NAT...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо большое, вот это уже хороший ответ, и мне все понятно… Петр <br />
			<i>28.08.2006 15:40:00, pekr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65471-mangl_-prerauting-ili-forvard_-nat.../message253581</link>
			<guid>http://mikrotik.moscow/forum/forum57/65471-mangl_-prerauting-ili-forvard_-nat.../message253581</guid>
			<pubDate>Mon, 28 Aug 2006 15:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мангл, прераутинг или форвард, NAT...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65471-mangl_-prerauting-ili-forvard_-nat.../message253580">Мангл, прераутинг или форвард, NAT...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Почему, используя SQ, всё портится с p2p в цепочке пересылки (как, например, в ручных или других примерах), на роутере, где выполняется маскирование, SQ показывает скорость загрузки как 0, а при изменении правил mangle на цепочку prerouting, SQ счетчик начинает показывать хоть что-то? Потому что один простой queue содержит три реальных очереди (одну в global-in, одну в global-out и одну в global-total). Все эти очереди должны знать о packet marks. Поэтому нужно mangle до того, как пакет попадает в global-in. Это и есть prerouting. Eugene <br />
			<i>28.08.2006 14:43:00, Eugene.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65471-mangl_-prerauting-ili-forvard_-nat.../message253580</link>
			<guid>http://mikrotik.moscow/forum/forum57/65471-mangl_-prerauting-ili-forvard_-nat.../message253580</guid>
			<pubDate>Mon, 28 Aug 2006 14:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мангл, прераутинг или форвард, NAT...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65471-mangl_-prerauting-ili-forvard_-nat.../message253579">Мангл, прераутинг или форвард, NAT...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за подсказку, Eugene. Но я уже указал в своем посте, что "знаю" об этой странице руководства, просматривал ее несколько раз, но, возможно, это просто выше моего уровня понимания. То есть, понимаю, когда читаю, но не могу ответить себе на вопросы, например, почему, используя SQ, изменять p2p в цепочке forward (как в руководстве или в различных примерах), на роутере, где делается маскарадинг, SQ скорость загрузки показывает 0, а изменяя правила mangle до цепочки prerouting, SQ счетчик начинает показывать даже загрузку? Вот почему я и задаю эти небольшие вопросы — может быть, ответ на них поможет мне понять общую картину. Спасибо за терпение, Petr. <br />
			<i>28.08.2006 12:50:00, pekr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65471-mangl_-prerauting-ili-forvard_-nat.../message253579</link>
			<guid>http://mikrotik.moscow/forum/forum57/65471-mangl_-prerauting-ili-forvard_-nat.../message253579</guid>
			<pubDate>Mon, 28 Aug 2006 12:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мангл, прераутинг или форвард, NAT...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65471-mangl_-prerauting-ili-forvard_-nat.../message253578">Мангл, прераутинг или форвард, NAT...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот это: <noindex><a href="http://www.mikrotik.com/docs/ros/2.9/ip/flow" target="_blank" rel="nofollow" >http://www.mikrotik.com/docs/ros/2.9/ip/flow</a></noindex> должно помочь. Eugene <br />
			<i>28.08.2006 12:01:00, Eugene.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65471-mangl_-prerauting-ili-forvard_-nat.../message253578</link>
			<guid>http://mikrotik.moscow/forum/forum57/65471-mangl_-prerauting-ili-forvard_-nat.../message253578</guid>
			<pubDate>Mon, 28 Aug 2006 12:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мангл, прераутинг или форвард, NAT...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65471-mangl_-prerauting-ili-forvard_-nat.../message253577">Мангл, прераутинг или форвард, NAT...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, извини, если буду спрашивать очевидное для большинства из вас, но я перечитал кучу тем, связанных с mangle/p2p, и не нашёл достаточно понятного ответа на следующее: какую цепочку использовать для mangle – prerouting или forward, и какие последствия в случае использования NAT (masquerading network)? Вот как я понимаю этот вопрос: когда сеть не NATted, всё просто с packet-marks. А вот когда сеть NATted, нам нужна возможность отслеживания соединений (conntracking), и нужно сначала помечать соединения. Я правильно понимаю? Тогда я вижу несколько подходов – одни используют цепочку forward для пометки, другие – prerouting. Например, на нашем роутере, если я пометил p2p в цепочке forward, то для исходящего трафика отображалось 0 (Simple queue). Когда я изменил mangle rules на prerouting chain, то стало отображаться некоторое количество трафика, проходящего через конкретную SQ. Я правильно подозреваю, что pre(post)routing происходит до применения NAT, а цепочка forward вызывается уже после NAT? Но мне интересно, есть ли какая-то разница между SQ и QT, и когда/где они происходят? Я смотрю на схему flow-diagram, но пока безуспешно представляю, что происходит и где… Спасибо хоть за небольшие подсказки, Петр. <br />
			<i>28.08.2006 10:24:00, pekr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65471-mangl_-prerauting-ili-forvard_-nat.../message253577</link>
			<guid>http://mikrotik.moscow/forum/forum57/65471-mangl_-prerauting-ili-forvard_-nat.../message253577</guid>
			<pubDate>Mon, 28 Aug 2006 10:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
