<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Маршруты / Маскировка]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Маршруты / Маскировка форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 18:52:46 -0400</pubDate>
		<item>
			<title>Маршруты / Маскировка</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71368-marshruty-_-maskirovka/message284209">Маршруты / Маскировка</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сделал так, можно и без dst-address: добавляй action=dst-nat chain=dstnat dst-port=2161 in-interface=\<br /> &nbsp; &nbsp;br-WAN protocol=udp src-address-list=NXXS-mgmt to-ports=\<br /> &nbsp; &nbsp;161 br-WAN - это интерфейс шлюза… Использовал список адресов для источника, чтобы было безопаснее. <br />
			<i>13.09.2013 15:09:00, friction.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71368-marshruty-_-maskirovka/message284209</link>
			<guid>http://mikrotik.moscow/forum/forum57/71368-marshruty-_-maskirovka/message284209</guid>
			<pubDate>Fri, 13 Sep 2013 15:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршруты / Маскировка</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71368-marshruty-_-maskirovka/message284208">Маршруты / Маскировка</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, я знаю, как обычно работает переадресация портов. Мой вопрос был связан с переадресацией порта на другой порт непосредственно на Mikrotik. То есть, сделать SSH доступным на порту 8000 извне. Пока что у меня это не получается. <br />
			<i>13.09.2013 13:41:00, sirdir.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71368-marshruty-_-maskirovka/message284208</link>
			<guid>http://mikrotik.moscow/forum/forum57/71368-marshruty-_-maskirovka/message284208</guid>
			<pubDate>Fri, 13 Sep 2013 13:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршруты / Маскировка</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71368-marshruty-_-maskirovka/message284207">Маршруты / Маскировка</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			И если у вас динамический публичный IP, вы также можете указать интерфейс и опустить dst-address. <br />
			<i>13.09.2013 12:52:00, Rudios.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71368-marshruty-_-maskirovka/message284207</link>
			<guid>http://mikrotik.moscow/forum/forum57/71368-marshruty-_-maskirovka/message284207</guid>
			<pubDate>Fri, 13 Sep 2013 12:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршруты / Маскировка</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71368-marshruty-_-maskirovka/message284206">Маршруты / Маскировка</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, это верно, публичный IP — это адрес назначения. Пример переадресации порта 49000 будет выглядеть так: add action=dst-nat chain=dstnat comment="Example SIP" disabled=\<br /> &nbsp; &nbsp;no dst-address=*publicIP* dst-port=49000 protocol=tcp to-addresses=\<br /> &nbsp; &nbsp;*localIP* <br />
			<i>12.09.2013 19:43:00, derr12.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71368-marshruty-_-maskirovka/message284206</link>
			<guid>http://mikrotik.moscow/forum/forum57/71368-marshruty-_-maskirovka/message284206</guid>
			<pubDate>Thu, 12 Sep 2013 19:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршруты / Маскировка</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71368-marshruty-_-maskirovka/message284205">Маршруты / Маскировка</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо. Адрес роутера – это публичный IP, верно? Попробовал, и вроде как получает трафик (видно в вкладке брандмауэра NAT), если подключаюсь к указанному порту, но время ожидания, никакой связи... Так что, наверное, он не предназначен для роутера? <br />
			<i>12.09.2013 17:07:00, sirdir.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71368-marshruty-_-maskirovka/message284205</link>
			<guid>http://mikrotik.moscow/forum/forum57/71368-marshruty-_-maskirovka/message284205</guid>
			<pubDate>Thu, 12 Sep 2013 17:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршруты / Маскировка</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71368-marshruty-_-maskirovka/message284204">Маршруты / Маскировка</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! До этого использовал pfsense, а теперь хочу попробовать MikroTik. Ну, у MikroTik гораздо больше возможностей, но и сложнее. Есть несколько проблем: Хочу настроить переадресацию портов на самом MikroTik, т.е. чтобы доступ к порту 2000 UDP перенаправлялся на порт 161 UDP на MikroTik. Это работает для компьютеров в локальной сети, но я не могу заставить это работать на самом MikroTik. Как это сделать?<br /><br />Окей, продолжим: У меня 4 WAN-соединения. Основное соединение имеет маршрут по умолчанию с наименьшей метрикой, остальные соединения используют более высокие метрики. Поскольку переадресация 2000-&gt;161 UDP не работает, я просто разрешил IP-адресу подключаться к этому порту из интернета. Когда я подключаюсь к роутеру через основное соединение к порту 161, я получаю ответ SNMP. Когда я использую другое соединение, я вижу, что ответ доходит до роутера и отправляется, но он никогда не доходит до моего компьютера управления. Кажется, это связано либо с маскированием, либо с тем, что ответ очевидно отправляется через маршрут по умолчанию, т.е. входящий через WAN2, ответ идущий через WAN1. Но кажется, что так было и с моим pfsense, и он работал так. Конечно, было бы лучше, если бы ответы отправлялись через тот шлюз, через который они пришли, но возможно ли это? Если нет, то как мне получить хотя бы рабочее соединение? Некоторые компьютеры настроены на использование вторичных соединений, я делаю это с помощью правил mangle prerouting, которые добавляют routing Marks к пакетам, приходящим с этих IP-адресов, и имею маршруты по умолчанию с этими routing Marks... это правильный/лучший способ это делать? Знаю, много вопросов (и кое-что еще впереди…), но был бы благодарен, если бы кто-нибудь мог помочь.<br /><br />С уважением,<br />Patrick <br />
			<i>27.08.2013 18:08:00, sirdir.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71368-marshruty-_-maskirovka/message284204</link>
			<guid>http://mikrotik.moscow/forum/forum57/71368-marshruty-_-maskirovka/message284204</guid>
			<pubDate>Tue, 27 Aug 2013 18:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
