<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Изменение исходного IP-адреса для пакетов ICMP типа 11.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Изменение исходного IP-адреса для пакетов ICMP типа 11. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 16 Aug 2026 14:19:52 -0400</pubDate>
		<item>
			<title>Изменение исходного IP-адреса для пакетов ICMP типа 11.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84749-izmenenie-iskhodnogo-ip_adresa-dlya-paketov-icmp-tipa-11./message389677">Изменение исходного IP-адреса для пакетов ICMP типа 11.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне это тоже очень интересно. Я выбрал другой вариант, который вроде как работает — разве нельзя просто изменить предпочтительный адрес источника в таблице маршрутизации на адрес обратной петли, и тогда он будет отвечать с этим? Кажется, у меня это где-то на сети работает... <br />
			<i>11.07.2014 20:05:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84749-izmenenie-iskhodnogo-ip_adresa-dlya-paketov-icmp-tipa-11./message389677</link>
			<guid>http://mikrotik.moscow/forum/forum57/84749-izmenenie-iskhodnogo-ip_adresa-dlya-paketov-icmp-tipa-11./message389677</guid>
			<pubDate>Fri, 11 Jul 2014 20:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изменение исходного IP-адреса для пакетов ICMP типа 11.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84749-izmenenie-iskhodnogo-ip_adresa-dlya-paketov-icmp-tipa-11./message389676">Изменение исходного IP-адреса для пакетов ICMP типа 11.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Настрою это в лаборатории и сообщу здесь, как всё пройдет, возможно, на следующей неделе. Есть какие-то успехи или новости? <br />
			<i>09.07.2014 18:04:00, zimage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84749-izmenenie-iskhodnogo-ip_adresa-dlya-paketov-icmp-tipa-11./message389676</link>
			<guid>http://mikrotik.moscow/forum/forum57/84749-izmenenie-iskhodnogo-ip_adresa-dlya-paketov-icmp-tipa-11./message389676</guid>
			<pubDate>Wed, 09 Jul 2014 18:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изменение исходного IP-адреса для пакетов ICMP типа 11.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84749-izmenenie-iskhodnogo-ip_adresa-dlya-paketov-icmp-tipa-11./message389675">Изменение исходного IP-адреса для пакетов ICMP типа 11.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я получил это от поддержки MT: NAT работает только с пакетами connection-state=new, так что в случае ICMP это пакет запроса, а не ответ, который имеет connection-state=established. Это похоже на linux iptables. Это имеет смысл, учитывая, что я мог бы настроить трансляцию NAT, чтобы соответствовать ICMP из внешнего пространства RFC1918 по мере их поступления, вместо того чтобы натить на выходящих ответах. Настрою это в лаборатории и отпишусь здесь, как все пройдет, вероятно, на следующей неделе. <br />
			<i>13.03.2014 15:41:00, awball.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84749-izmenenie-iskhodnogo-ip_adresa-dlya-paketov-icmp-tipa-11./message389675</link>
			<guid>http://mikrotik.moscow/forum/forum57/84749-izmenenie-iskhodnogo-ip_adresa-dlya-paketov-icmp-tipa-11./message389675</guid>
			<pubDate>Thu, 13 Mar 2014 15:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изменение исходного IP-адреса для пакетов ICMP типа 11.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84749-izmenenie-iskhodnogo-ip_adresa-dlya-paketov-icmp-tipa-11./message389674">Изменение исходного IP-адреса для пакетов ICMP типа 11.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня тоже такая проблема. Использую адресное пространство RFC 1918 в качестве соединений на MPLS-сети. Эта проблема возникла в лабораторной сети, где около 9 RB750GL, а также в рабочей сети на CCR, которые все смело (и стабильно) работают на 6.10 сейчас. <br />
			<i>12.03.2014 01:41:00, awball.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84749-izmenenie-iskhodnogo-ip_adresa-dlya-paketov-icmp-tipa-11./message389674</link>
			<guid>http://mikrotik.moscow/forum/forum57/84749-izmenenie-iskhodnogo-ip_adresa-dlya-paketov-icmp-tipa-11./message389674</guid>
			<pubDate>Wed, 12 Mar 2014 01:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изменение исходного IP-адреса для пакетов ICMP типа 11.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84749-izmenenie-iskhodnogo-ip_adresa-dlya-paketov-icmp-tipa-11./message389673">Изменение исходного IP-адреса для пакетов ICMP типа 11.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я снова попытался с ROS 6.9 и получил то же самое. /ip firewall filter добавьте action=log chain=output icmp-options=11 log-prefix=filter protocol=icmp добавьте action=log chain=input icmp-options=11 log-prefix=filter protocol=icmp добавьте action=log chain=forward icmp-options=11 log-prefix=filter protocol=icmp /ip firewall mangle добавьте action=log chain=postrouting icmp-options=11 log-prefix=mangle protocol=icmp добавьте action=log chain=output icmp-options=11 log-prefix=mangle protocol=icmp добавьте action=log chain=forward icmp-options=11 log-prefix=mangle protocol=icmp добавьте action=log chain=prerouting icmp-options=11 log-prefix=mangle protocol=icmp добавьте action=log chain=input icmp-options=11 log-prefix=mangle protocol=icmp /ip firewall nat добавьте action=log chain=srcnat icmp-options=11 log-prefix=nat protocol=icmp добавьте action=log chain=dstnat icmp-options=11 log-prefix=nat protocol=icmp echo: firewall,info mangle output: in:(none) out:ether4, proto ICMP (type 11, code 0), 10.1.0.61-&gt;97.87.17.16, len 56 echo: firewall,info filter output: in:(none) out:ether4, proto ICMP (type 11, code 0), 10.1.0.61-&gt;97.87.17.16, len 56 echo: firewall,info mangle postrouting: in:(none) out:ether4, proto ICMP (type 11, code 0), 10.1.0.61-&gt;97.87.17.16, len 56 <br />
			<i>27.02.2014 15:15:00, zimage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84749-izmenenie-iskhodnogo-ip_adresa-dlya-paketov-icmp-tipa-11./message389673</link>
			<guid>http://mikrotik.moscow/forum/forum57/84749-izmenenie-iskhodnogo-ip_adresa-dlya-paketov-icmp-tipa-11./message389673</guid>
			<pubDate>Thu, 27 Feb 2014 15:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изменение исходного IP-адреса для пакетов ICMP типа 11.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84749-izmenenie-iskhodnogo-ip_adresa-dlya-paketov-icmp-tipa-11./message389672">Изменение исходного IP-адреса для пакетов ICMP типа 11.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть какие-нибудь новости по этому поводу? <br />
			<i>04.12.2013 05:07:00, zimage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84749-izmenenie-iskhodnogo-ip_adresa-dlya-paketov-icmp-tipa-11./message389672</link>
			<guid>http://mikrotik.moscow/forum/forum57/84749-izmenenie-iskhodnogo-ip_adresa-dlya-paketov-icmp-tipa-11./message389672</guid>
			<pubDate>Wed, 04 Dec 2013 05:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изменение исходного IP-адреса для пакетов ICMP типа 11.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84749-izmenenie-iskhodnogo-ip_adresa-dlya-paketov-icmp-tipa-11./message389671">Изменение исходного IP-адреса для пакетов ICMP типа 11.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Чтобы сэкономить пространство адресов IP (поскольку в routeros нет поддержки /31 сетей), я подумал, что могу использовать адреса 10.x.x.x на своих точка-точка соединениях и использовать src-nat, чтобы трассировки выглядели так, будто они приходят с адреса loopback моего роутера. Запуская routeros 6.5rc1, я не смог заставить это работать, поэтому удалил все свои правила и просто создал правила логирования. /ip firewall filter <br />add action=log chain=output icmp-options=11 log-prefix=filter protocol=icmp <br />add action=log chain=input icmp-options=11 log-prefix=filter protocol=icmp <br />add action=log chain=forward icmp-options=11 log-prefix=filter protocol=icmp <br />/ip firewall mangle <br />add action=log chain=postrouting icmp-options=11 log-prefix=mangle protocol=icmp <br />add action=log chain=output icmp-options=11 log-prefix=mangle protocol=icmp <br />add action=log chain=forward icmp-options=11 log-prefix=mangle protocol=icmp <br />add action=log chain=prerouting icmp-options=11 log-prefix=mangle protocol=icmp <br />add action=log chain=input icmp-options=11 log-prefix=mangle protocol=icmp <br />/ip firewall nat <br />add action=log chain=srcnat icmp-options=11 log-prefix=nat protocol=icmp <br />add action=log chain=dstnat icmp-options=11 log-prefix=nat protocol=icmp Вот лог после трассировки через роутер. echo: firewall,info mangle output: in:(none) out:ether1, proto ICMP (type 11, code 0), 172.16.19.1-&gt;172.16.19.18, len 80 <br />echo: firewall,info filter output: in:(none) out:ether1, proto ICMP (type 11, code 0), 172.16.19.1-&gt;172.16.19.18, len 80 <br />echo: firewall,info mangle postrouting: in:(none) out:ether1, proto ICMP (type 11, code 0), 172.16.19.1-&gt;172.16.19.18, len 80 <br />echo: firewall,info mangle output: in:(none) out:ether1, proto ICMP (type 11, code 0), 172.16.19.1-&gt;172.16.19.18, len 80 <br />echo: firewall,info filter output: in:(none) out:ether1, proto ICMP (type 11, code 0), 172.16.19.1-&gt;172.16.19.18, len 80 <br />echo: firewall,info mangle postrouting: in:(none) out:ether1, proto ICMP (type 11, code 0), 172.16.19.1-&gt;172.16.19.18, len 80 <br />echo: firewall,info mangle output: in:(none) out:ether1, proto ICMP (type 11, code 0), 172.16.19.1-&gt;172.16.19.18, len 80 <br />echo: firewall,info filter output: in:(none) out:ether1, proto ICMP (type 11, code 0), 172.16.19.1-&gt;172.16.19.18, len 80 <br />echo: firewall,info mangle postrouting: in:(none) out:ether1, proto ICMP (type 11, code 0), 172.16.19.1-&gt;172.16.19.18, len 80 Похоже, что пакет никогда не проходит через цепочку srcnat, хотя диаграмма потоков пакетов показывает, что src-nat происходит после mangle postrouting. Есть ли способ это сделать? Спасибо, Тим Новацк. <br />
			<i>13.10.2013 02:27:00, zimage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84749-izmenenie-iskhodnogo-ip_adresa-dlya-paketov-icmp-tipa-11./message389671</link>
			<guid>http://mikrotik.moscow/forum/forum57/84749-izmenenie-iskhodnogo-ip_adresa-dlya-paketov-icmp-tipa-11./message389671</guid>
			<pubDate>Sun, 13 Oct 2013 02:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
