<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IP Service / Dst-Nat]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IP Service / Dst-Nat форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 18 Aug 2026 23:20:48 -0400</pubDate>
		<item>
			<title>IP Service / Dst-Nat</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71881-ip-service-_-dst_nat/message287308">IP Service / Dst-Nat</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как тебе вот это: блокируем входящий (цепочку ввода) порт 22 с IP a.a.a.a/b, затем разрешаем 0.0.0.0/0 к порту 22, а потом добавляем правило dst-nat с src-address=a.a.a.a/b src-port=22 dst-nat=a.b.c.d dst-port=22? Кажется, так должно сработать? <br />
			<i>19.05.2006 15:44:00, jarosoup.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71881-ip-service-_-dst_nat/message287308</link>
			<guid>http://mikrotik.moscow/forum/forum57/71881-ip-service-_-dst_nat/message287308</guid>
			<pubDate>Fri, 19 May 2006 15:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IP Service / Dst-Nat</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71881-ip-service-_-dst_nat/message287307">IP Service / Dst-Nat</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не могу подключиться к другому порту, так как место моей работы ограничивает исходящие порты, к которым можно подключаться… Только 22 можно отправить наружу без прохождения «какого-то» прокси… Так что да, вряд ли это возможно. Просто подумал, может, кто-то придумает какой-нибудь гениальный ход… – C <br />
			<i>19.05.2006 13:53:00, savage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71881-ip-service-_-dst_nat/message287307</link>
			<guid>http://mikrotik.moscow/forum/forum57/71881-ip-service-_-dst_nat/message287307</guid>
			<pubDate>Fri, 19 May 2006 13:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IP Service / Dst-Nat</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71881-ip-service-_-dst_nat/message287306">IP Service / Dst-Nat</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			По моему мнению, сделать это невозможно, но можно попробовать. Всё, что приходит в цепочку ввода a.a.a.a/b, принимается, а затем все пакеты, поступающие в цепочку ввода роутера, пересылаются в цепочку пересылки и, возможно, тогда они попадут под действие правила NAT, но я в этом сомневаюсь. Если будет время, можешь попробовать, а если нет, то это невозможно, просто установи порт SSH на 23 или что-то подобное. <br />
			<i>19.05.2006 11:57:00, janisk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71881-ip-service-_-dst_nat/message287306</link>
			<guid>http://mikrotik.moscow/forum/forum57/71881-ip-service-_-dst_nat/message287306</guid>
			<pubDate>Fri, 19 May 2006 11:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IP Service / Dst-Nat</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71881-ip-service-_-dst_nat/message287305">IP Service / Dst-Nat</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, не знаю, возможно ли это вообще… Хочу, чтобы можно было удалённо подключаться по SSH к MT (SSH Service включен), И при этом делать dst-nat на удалённый сервер внутри DMZ… Например, a.a.a.a/b dst-nat на a.b.c.d, и 0.0.0.0/0 (или всё остальное) подключаться по SSH на MT… Когда IP Service включён (как в случае с SSH), пакеты вообще не доходят до правил dst-nat в файрволе… Это вообще сейчас возможно? Нельзя назначить access-list для IP Services, поэтому я не могу ограничить, какие подключения IP Service должен/не должен принимать… ? – C <br />
			<i>18.05.2006 18:34:00, savage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71881-ip-service-_-dst_nat/message287305</link>
			<guid>http://mikrotik.moscow/forum/forum57/71881-ip-service-_-dst_nat/message287305</guid>
			<pubDate>Thu, 18 May 2006 18:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
