<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Проблема с NAT? Внутри локальной сети пингуется, но страницы не открываются.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Проблема с NAT? Внутри локальной сети пингуется, но страницы не открываются. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 06 Apr 2026 01:09:10 +0300</pubDate>
		<item>
			<title>Проблема с NAT? Внутри локальной сети пингуется, но страницы не открываются.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72068-problema-s-nat_-vnutri-lokalnoy-seti-pinguetsya_-no-stranitsy-ne-otkryvayutsya./message288317">Проблема с NAT? Внутри локальной сети пингуется, но страницы не открываются.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, бро, просто интересно, ты решил эту проблему? Если да, то в чём был ответ? mh <br />
			<i>23.04.2009 08:48:00, hennessy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72068-problema-s-nat_-vnutri-lokalnoy-seti-pinguetsya_-no-stranitsy-ne-otkryvayutsya./message288317</link>
			<guid>http://mikrotik.moscow/forum/forum57/72068-problema-s-nat_-vnutri-lokalnoy-seti-pinguetsya_-no-stranitsy-ne-otkryvayutsya./message288317</guid>
			<pubDate>Thu, 23 Apr 2009 08:48:00 +0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с NAT? Внутри локальной сети пингуется, но страницы не открываются.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72068-problema-s-nat_-vnutri-lokalnoy-seti-pinguetsya_-no-stranitsy-ne-otkryvayutsya./message288316">Проблема с NAT? Внутри локальной сети пингуется, но страницы не открываются.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			virtualmystic, у меня настроен стандартный MTU 1500 для сетевых интерфейсов. Если я пытаюсь пропинговать с этим, то получаю ответ: ping x.x.x.x -f -l 1500. Пингуется x.x.x.x с 1500 байтами данных: Пакет необходимо фрагментировать, но установлен флаг DF. На самом деле, все пакеты размером более 1472 байта вызывают такую ошибку: ping x.x.x.x -f -l 1472. Пингуется x.x.x.x с 1472 байтами данных: Ответ от x.x.x.x: bytes=1472 time=563ms TTL=110. ping x.x.x.x -f -l 1473. Пингуется x.x.x.x с 1473 байтами данных: Пакет необходимо фрагментировать, но установлен флаг DF. Я покрутился с предложениями из той ссылки, что ты дал, но это тоже не помогло. Разные MSS не влияют - DNS-запросы и пинги проходят, а страницы всё равно не открываются. wildbill442, интернет-соединение – это просто Ethernet-кабель, подключенный к радиобоксу, статический IP-адрес выдан провайдером, и радиобоксу не нужны какие-то специальные параметры конфигурации. Так что это обычный Ethernet-интерфейс. ether3 – это “Public”/WAN-интерфейс, так что он действительно должен работать, но не работает. <br />
			<i>19.02.2007 03:58:00, bg1.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72068-problema-s-nat_-vnutri-lokalnoy-seti-pinguetsya_-no-stranitsy-ne-otkryvayutsya./message288316</link>
			<guid>http://mikrotik.moscow/forum/forum57/72068-problema-s-nat_-vnutri-lokalnoy-seti-pinguetsya_-no-stranitsy-ne-otkryvayutsya./message288316</guid>
			<pubDate>Mon, 19 Feb 2007 03:58:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с NAT? Внутри локальной сети пингуется, но страницы не открываются.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72068-problema-s-nat_-vnutri-lokalnoy-seti-pinguetsya_-no-stranitsy-ne-otkryvayutsya./message288315">Проблема с NAT? Внутри локальной сети пингуется, но страницы не открываются.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какой у тебя тип подключения к интернету (DHCP, PPPoE, PPTP)? Это определит размер твоего MTU. Мне кажется, дело в твоих правилах NAT… Какой интерфейс у тебя "Public" или WAN интерфейс? Если ether3 — твой публичный интерфейс, то конфигурации должны работать нормально. Судя по твоему описанию проблемы, похоже, что ether3 — это интерфейс, к которому подключены твои хосты. Если это так, то правило должно быть in-interface=ether3 (не out). Еще одна возможная причина — размер MSS, попробуй уменьшить его, используя правила mangle (я бы посоветовал что-то вроде 1360). <br />
			<i>17.02.2007 02:42:00, wildbill442.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72068-problema-s-nat_-vnutri-lokalnoy-seti-pinguetsya_-no-stranitsy-ne-otkryvayutsya./message288315</link>
			<guid>http://mikrotik.moscow/forum/forum57/72068-problema-s-nat_-vnutri-lokalnoy-seti-pinguetsya_-no-stranitsy-ne-otkryvayutsya./message288315</guid>
			<pubDate>Sat, 17 Feb 2007 02:42:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с NAT? Внутри локальной сети пингуется, но страницы не открываются.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72068-problema-s-nat_-vnutri-lokalnoy-seti-pinguetsya_-no-stranitsy-ne-otkryvayutsya./message288314">Проблема с NAT? Внутри локальной сети пингуется, но страницы не открываются.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			bg, 1400 был просто примером... проверь MTU на своих ethernet интерфейсах и пингуй с этим MTU. Если работает — значит, проблема не в MTU, иначе можно применить решение, которое описано в этой теме: <noindex><a href="http://forum.mikrotik.com/t/some-websites-unavailable-pppoe-mtu-mru/11701/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/some-websites-unavailable-pppoe-mtu-mru/11701/1</a></noindex> <br />
			<i>16.02.2007 18:55:00, virtualmystic.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72068-problema-s-nat_-vnutri-lokalnoy-seti-pinguetsya_-no-stranitsy-ne-otkryvayutsya./message288314</link>
			<guid>http://mikrotik.moscow/forum/forum57/72068-problema-s-nat_-vnutri-lokalnoy-seti-pinguetsya_-no-stranitsy-ne-otkryvayutsya./message288314</guid>
			<pubDate>Fri, 16 Feb 2007 18:55:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с NAT? Внутри локальной сети пингуется, но страницы не открываются.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72068-problema-s-nat_-vnutri-lokalnoy-seti-pinguetsya_-no-stranitsy-ne-otkryvayutsya./message288313">Проблема с NAT? Внутри локальной сети пингуется, но страницы не открываются.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Асад, спасибо за предложение! К сожалению, похоже, дело не в этом - большой пинг работает отлично, вот ответ: Reply from x.x.x.x: bytes=1400 time=563ms TTL=110. При этом сайты не открываются... Что ещё может быть? <br />
			<i>16.02.2007 11:46:00, bg1.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72068-problema-s-nat_-vnutri-lokalnoy-seti-pinguetsya_-no-stranitsy-ne-otkryvayutsya./message288313</link>
			<guid>http://mikrotik.moscow/forum/forum57/72068-problema-s-nat_-vnutri-lokalnoy-seti-pinguetsya_-no-stranitsy-ne-otkryvayutsya./message288313</guid>
			<pubDate>Fri, 16 Feb 2007 11:46:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с NAT? Внутри локальной сети пингуется, но страницы не открываются.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72068-problema-s-nat_-vnutri-lokalnoy-seti-pinguetsya_-no-stranitsy-ne-otkryvayutsya./message288312">Проблема с NAT? Внутри локальной сети пингуется, но страницы не открываются.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Эта проблема может возникнуть... ping использует ICMP-пакеты, а браузер - TCP/HTTP-пакеты. Второе - ping использует небольшие пакеты, а HTTP - больше. Проблема может быть в размере вашего MTU. Попробуйте ping с большими пакетами и проверьте, при каком размере пакета он выдает таймаут или ошибку фрагментации MTU.<br />ping #.#.#.# -f -l 1400<br />Это отправит ping-пакеты размером 1400.<br /><br />С наилучшими пожеланиями,<br />Asad <br />
			<i>16.02.2007 08:56:00, virtualmystic.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72068-problema-s-nat_-vnutri-lokalnoy-seti-pinguetsya_-no-stranitsy-ne-otkryvayutsya./message288312</link>
			<guid>http://mikrotik.moscow/forum/forum57/72068-problema-s-nat_-vnutri-lokalnoy-seti-pinguetsya_-no-stranitsy-ne-otkryvayutsya./message288312</guid>
			<pubDate>Fri, 16 Feb 2007 08:56:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с NAT? Внутри локальной сети пингуется, но страницы не открываются.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72068-problema-s-nat_-vnutri-lokalnoy-seti-pinguetsya_-no-stranitsy-ne-otkryvayutsya./message288311">Проблема с NAT? Внутри локальной сети пингуется, но страницы не открываются.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем! У меня проблема с маршрутизатором, в которой я никак не могу разобраться, особенно потому что та же самая конфигурация отлично работает в другом офисе, которым я тоже управляю: маршрутизатор подключен к двум провайдерам через 2 интерфейса Ethernet, одно соединение туннелируется в центральный офис и работает отлично (ether2), а другое — для Интернета (ether3). Поскольку ether2 работает нормально, я не буду углубляться в его настройки, проблема именно с ether3: Все ПК во внутренней LAN имеют маршрутизатор в качестве шлюза. Если запрос идет в сеть центрального офиса, маршрутизатор правильно маршрутизирует его через ether2 и отправляет через туннель. Если запрос идет на адреса, отличные от сети 192.168, маршрутизатор также правильно маршрутизирует его через ether3, НО когда пингуется или трассируется соединение, оно работает отлично, и ответы пингов получаются. Когда пытаешься открыть любую страницу в IE или попытаться подключиться по Telnet к хосту в Интернете, хост разрешается (запросы DNS к внешнему DNS-серверу работают), устанавливается начальное соединение с хостом, а затем оно перестает работать. Страницы не загружаются, соединение Telnet разрывается. Когда ПК подключается напрямую к оборудованию провайдера, Интернет там работает отлично, следовательно, пакеты теряются где-то в маршрутизаторе. Но почему тогда пинги проходят?!?!?<br /><br />Сопутствующие настройки:<br />`chain=srcnat src-address=192.168.11.0/24 dst-address=192.168.0.0/24 action=accept`<br />`chain=srcnat src-address=192.168.11.0/24 dst-address=192.168.2.0/24 action=accept`<br />`chain=srcnat out-interface=ether3 action=masquerade`<br /><br />Мы пробовали различные настройки NAT, но именно эта конфигурация работает в другом офисе, а в этом — нет. Я экспериментировал с `src-nat to-address=` и т.д., ничего не помогает. Пинги проходят везде, а браузер — нет. Что может быть не так??? <br />
			<i>16.02.2007 08:44:00, bg1.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72068-problema-s-nat_-vnutri-lokalnoy-seti-pinguetsya_-no-stranitsy-ne-otkryvayutsya./message288311</link>
			<guid>http://mikrotik.moscow/forum/forum57/72068-problema-s-nat_-vnutri-lokalnoy-seti-pinguetsya_-no-stranitsy-ne-otkryvayutsya./message288311</guid>
			<pubDate>Fri, 16 Feb 2007 08:44:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
