<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: ПЕРЕХОД К DNAT ИЗ PREROUTING]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме ПЕРЕХОД К DNAT ИЗ PREROUTING форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 13:00:02 -0400</pubDate>
		<item>
			<title>ПЕРЕХОД К DNAT ИЗ PREROUTING</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65535-perekhod-k-dnat-iz-prerouting/message253860">ПЕРЕХОД К DNAT ИЗ PREROUTING</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это может быть немного устарело. Вы писали, что сейчас используете 5.6, поэтому, пожалуйста, обратитесь к следующей схеме: <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:Packet_Flow" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:Packet_Flow</a></noindex>. А если решите обновиться до 6.x, используйте эту схему в качестве справки: <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:Packet_Flow_v6" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:Packet_Flow_v6</a></noindex>. “Destination NAT” — это часть Prerouting. Это следующий функциональный блок, в который попадают пакеты после “Mangle Prerouting”. Думаю, вам нужно создать ваше правило JUMP в "/ip firewall nat". <br />
			<i>03.12.2013 18:22:00, andriys.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65535-perekhod-k-dnat-iz-prerouting/message253860</link>
			<guid>http://mikrotik.moscow/forum/forum57/65535-perekhod-k-dnat-iz-prerouting/message253860</guid>
			<pubDate>Tue, 03 Dec 2013 18:22:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>ПЕРЕХОД К DNAT ИЗ PREROUTING</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65535-perekhod-k-dnat-iz-prerouting/message253859">ПЕРЕХОД К DNAT ИЗ PREROUTING</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Окей, согласно приведенной выше схеме потока пакетов, видно, что mangle существует и в prerouting, и в postrouting. Тогда как мне создать правило в prerouting (где оно мне и нужно было изначально) без использования mangle для доступа к prerouting? Мне нужно правило в prerouting, чтобы нацелиться на уникальное DNAT правило. Linux iptables это умеет, так что я предполагаю, что Mikrotik тоже должен. Например: "Если src=10.0.0.0/0:80, то переходи к DNAT 64.57.176.23:80". Как мне это сделать? Спасибо за ваше время.<br /><br />Гомер У. Смит<br />Генеральный директор Lightlink Internet <br />
			<i>03.12.2013 17:06:00, homerwsmith.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65535-perekhod-k-dnat-iz-prerouting/message253859</link>
			<guid>http://mikrotik.moscow/forum/forum57/65535-perekhod-k-dnat-iz-prerouting/message253859</guid>
			<pubDate>Tue, 03 Dec 2013 17:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>ПЕРЕХОД К DNAT ИЗ PREROUTING</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65535-perekhod-k-dnat-iz-prerouting/message253858">ПЕРЕХОД К DNAT ИЗ PREROUTING</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как пишет Andriys, с одного цепочки объектов нельзя перепрыгнуть на другую. Можешь посмотреть схему потока пакетов, чтобы увидеть, куда они должны идти, чтобы достичь нужного тебе места. А пока что тебе нужно их обрабатывать там, где они есть (добавь метку или что-то в этом роде), чтобы ты знал, что это особые пакеты, когда они доходят до NAT-объекта. <br />
			<i>03.12.2013 12:22:00, janisk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65535-perekhod-k-dnat-iz-prerouting/message253858</link>
			<guid>http://mikrotik.moscow/forum/forum57/65535-perekhod-k-dnat-iz-prerouting/message253858</guid>
			<pubDate>Tue, 03 Dec 2013 12:22:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>ПЕРЕХОД К DNAT ИЗ PREROUTING</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65535-perekhod-k-dnat-iz-prerouting/message253857">ПЕРЕХОД К DNAT ИЗ PREROUTING</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Фильтры, NAT и Mangle – это три разные возможности /ip firewall. Нельзя переходить из цепочки в Mangle в цепочку за её пределами. <br />
			<i>03.12.2013 11:24:00, andriys.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65535-perekhod-k-dnat-iz-prerouting/message253857</link>
			<guid>http://mikrotik.moscow/forum/forum57/65535-perekhod-k-dnat-iz-prerouting/message253857</guid>
			<pubDate>Tue, 03 Dec 2013 11:24:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>ПЕРЕХОД К DNAT ИЗ PREROUTING</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65535-perekhod-k-dnat-iz-prerouting/message253856">ПЕРЕХОД К DNAT ИЗ PREROUTING</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Уважаемые господа,<br /><br />Я пытаюсь перенести правила брандмауэра с работающего CentOS hotspot сервера (не связанного с Mikrotik’s hotspots). У меня многолетний опыт работы с правилами брандмауэра, Linux и системным администрированием, но очевидно, я не так умен, как думаю. У меня работает небольшой RB750 в стандартной настройке, версия 5.6.<br /><br />В качестве примера, у меня есть одна цепочка под NAT с именем DNAT, в которой есть правило, указывающее, что весь трафик, приходящий на это правило и предназначенный для порта 80, должен быть перенаправлен на 64.57.176.23 порт 80. Затем, в mangle, у меня есть одно правило в цепочке prerouting, которое говорит о том, что нужно переходить к цепочке DNAT для любого пакета с src:0.0.0.0/0 и dst:0.0.0.0/0, протокол TCP и dst порт 80. Это второе правило остается в красном цвете, сообщая мне, что есть ошибка. Было бы полезно, если бы сообщения об ошибках были доступны в явном виде. Правило DNAT было создано первым, а правило prerouting — вторым. В любом случае, любая помощь была бы приветствована.<br /><br />Хумер У. Смит,<br />Генеральный директор Lightlink.com <br />
			<i>02.12.2013 23:28:00, homerwsmith.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65535-perekhod-k-dnat-iz-prerouting/message253856</link>
			<guid>http://mikrotik.moscow/forum/forum57/65535-perekhod-k-dnat-iz-prerouting/message253856</guid>
			<pubDate>Mon, 02 Dec 2013 23:28:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
