<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Маршрутизация VRF и переадресация портов между VRF.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Маршрутизация VRF и переадресация портов между VRF. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 11:30:17 -0400</pubDate>
		<item>
			<title>Маршрутизация VRF и переадресация портов между VRF.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86340-marshrutizatsiya-vrf-i-pereadresatsiya-portov-mezhdu-vrf./message405575">Маршрутизация VRF и переадресация портов между VRF.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как оказалось, это невозможно... на мой взгляд, это баг или упущение со стороны Mikrotik, что они не реализовали эту функцию. <br />
			<i>14.10.2018 23:47:00, bradnz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86340-marshrutizatsiya-vrf-i-pereadresatsiya-portov-mezhdu-vrf./message405575</link>
			<guid>http://mikrotik.moscow/forum/forum57/86340-marshrutizatsiya-vrf-i-pereadresatsiya-portov-mezhdu-vrf./message405575</guid>
			<pubDate>Sun, 14 Oct 2018 23:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация VRF и переадресация портов между VRF.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86340-marshrutizatsiya-vrf-i-pereadresatsiya-portov-mezhdu-vrf./message405574">Маршрутизация VRF и переадресация портов между VRF.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне тоже хочется лучше разобраться, так как у нас такая же проблема... Есть какие-нибудь идеи? <br />
			<i>27.09.2018 04:02:00, bradnz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86340-marshrutizatsiya-vrf-i-pereadresatsiya-portov-mezhdu-vrf./message405574</link>
			<guid>http://mikrotik.moscow/forum/forum57/86340-marshrutizatsiya-vrf-i-pereadresatsiya-portov-mezhdu-vrf./message405574</guid>
			<pubDate>Thu, 27 Sep 2018 04:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация VRF и переадресация портов между VRF.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86340-marshrutizatsiya-vrf-i-pereadresatsiya-portov-mezhdu-vrf./message405573">Маршрутизация VRF и переадресация портов между VRF.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у нас такая же проблема. Ты решил её? <br />
			<i>19.08.2015 09:38:00, lbenzo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86340-marshrutizatsiya-vrf-i-pereadresatsiya-portov-mezhdu-vrf./message405573</link>
			<guid>http://mikrotik.moscow/forum/forum57/86340-marshrutizatsiya-vrf-i-pereadresatsiya-portov-mezhdu-vrf./message405573</guid>
			<pubDate>Wed, 19 Aug 2015 09:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация VRF и переадресация портов между VRF.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86340-marshrutizatsiya-vrf-i-pereadresatsiya-portov-mezhdu-vrf./message405572">Маршрутизация VRF и переадресация портов между VRF.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вам, скорее всего, также придется замаскировать трафик назад после того, как он пройдет через pinhole, иначе придется делать src-nat каждого публичного IP пользователя отдельно. По сути, если вы делаете dst-nat, но не делаете src-nat, то внутренняя IP-сеть пользователя А начинает «просачиваться» в сеть пользователя В, и таблица маршрутизации пользователя В может не содержать сеть, соответствующую src IP пользователя В. (Никогда не стоит «сливать» таблицу маршрутизации В в А — это нарушает весь смысл VRF.) Поэтому лучшим решением будет src-nat на публичный IP пользователя, но это может потребовать много правил, если у вас много публичных IP. Если же вам не важно, чтобы серверы пользователей видели реальный src IP (например, для логирования), тогда просто замаскируйте такие запросы на внутренний IP маршрутизатора в нужном VRF. <br />
			<i>24.03.2015 15:41:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86340-marshrutizatsiya-vrf-i-pereadresatsiya-portov-mezhdu-vrf./message405572</link>
			<guid>http://mikrotik.moscow/forum/forum57/86340-marshrutizatsiya-vrf-i-pereadresatsiya-portov-mezhdu-vrf./message405572</guid>
			<pubDate>Tue, 24 Mar 2015 15:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация VRF и переадресация портов между VRF.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86340-marshrutizatsiya-vrf-i-pereadresatsiya-portov-mezhdu-vrf./message405571">Маршрутизация VRF и переадресация портов между VRF.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты уже разобрался с этим? <br />
			<i>24.03.2015 02:13:00, MarcusH.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86340-marshrutizatsiya-vrf-i-pereadresatsiya-portov-mezhdu-vrf./message405571</link>
			<guid>http://mikrotik.moscow/forum/forum57/86340-marshrutizatsiya-vrf-i-pereadresatsiya-portov-mezhdu-vrf./message405571</guid>
			<pubDate>Tue, 24 Mar 2015 02:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация VRF и переадресация портов между VRF.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86340-marshrutizatsiya-vrf-i-pereadresatsiya-portov-mezhdu-vrf./message405570">Маршрутизация VRF и переадресация портов между VRF.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какие-нибудь мысли, ребята? <br />
			<i>03.09.2014 22:51:00, mazamars312.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86340-marshrutizatsiya-vrf-i-pereadresatsiya-portov-mezhdu-vrf./message405570</link>
			<guid>http://mikrotik.moscow/forum/forum57/86340-marshrutizatsiya-vrf-i-pereadresatsiya-portov-mezhdu-vrf./message405570</guid>
			<pubDate>Wed, 03 Sep 2014 22:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация VRF и переадресация портов между VRF.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86340-marshrutizatsiya-vrf-i-pereadresatsiya-portov-mezhdu-vrf./message405569">Маршрутизация VRF и переадресация портов между VRF.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, форум Mikrotik! Надеюсь, я выбрал правильную категорию для моего вопроса. Если нет — скажите, и я перенесу его. Сейчас у нас стоит RB1100AH, который выполняет NAT и проброс портов для нескольких VRF клиентов. С внешней стороны к ним проблем нет — люди спокойно подключаются через пробросы портов по внешнему IP. Например, IP 1.1.1.1 порт 25 направлен на сервер в VRF клиента A с адресом 192.168.0.1. Но если клиент B (он тоже на этом же роутере) внутри своего VRF пытается подключиться к 1.1.1.1 порт 25, ответа не приходит. Ниже прикреплю нашу конфигурацию, если кто-то сможет помочь — будем очень благодарны.<br /><br />/interface vlan &nbsp;<br />add arp=enabled disabled=no interface=ether1 mtu=1500 name=internet use-service-tag=no vlan-id=500 &nbsp;<br />add arp=enabled disabled=no interface=ether1 mtu=1500 name=Customer-A-Ethernet use-service-tag=no vlan-id=599 &nbsp;<br />add arp=enabled disabled=no interface=ether1 mtu=1500 name=Customer-A-colo use-service-tag=no vlan-id=598 &nbsp;<br />add arp=enabled disabled=no interface=ether1 mtu=1500 name=managerment use-service-tag=no vlan-id=501 &nbsp;<br /><br />/ip address &nbsp;<br />add address=172.17.100.254/24 disabled=no interface=managerment network=172.17.100.0 &nbsp;<br />add address=192.168.10.254/24 disabled=no interface=Customer-A-colo network=192.168.10.0 &nbsp;<br />add address=1.1.1.66/30 disabled=no interface=internet network=1.1.1.64 &nbsp;<br />add address=1.1.1.68/32 disabled=no interface=bridge-external network=1.1.1.68 &nbsp;<br />add address=1.1.1.18/32 disabled=no interface=bridge-external network=1.1.1.64 &nbsp;<br />add address=172.16.252.1/30 disabled=no interface=Customer-A-Ethernet network=172.16.252.0 &nbsp;<br /><br />/ip firewall mangle &nbsp;<br />add action=mark-routing chain=prerouting comment=“Customer-A-Mangle” disabled=no dst-address=1.1.1.68 new-routing-mark=Customer-A passthrough=yes &nbsp;<br />add action=mark-routing chain=prerouting comment=Customer-B-Internal disabled=no dst-address=1.1.1.66 in-interface=internet new-routing-mark=Customer-B-internal passthrough=yes &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add action=src-nat chain=srcnat disabled=no out-interface=internet routing-mark=Customer-A to-addresses=1.1.1.68 &nbsp;<br />add action=src-nat chain=srcnat disabled=no out-interface=internet routing-mark=Customer-B-internal to-addresses=1.1.1.66 &nbsp;<br />add action=jump chain=dstnat disabled=no jump-target=Customer-A-dstnat routing-mark=Customer-A &nbsp;<br />add action=jump chain=dstnat disabled=no jump-target=Customer-B-internal-dstnat routing-mark=Customer-B-internal &nbsp;<br />add action=dst-nat chain=Customer-A-dstnat disabled=no dst-address=1.1.1.68 dst-port=25 protocol=tcp to-addresses=192.168.10.1 &nbsp;<br />add action=dst-nat chain=Customer-A-dstnat disabled=no dst-address=1.1.1.68 dst-port=3389 protocol=tcp to-addresses=192.168.10.1 &nbsp;<br /><br />/ip route &nbsp;<br />add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=1.1.1.65@main routing-mark=Customer-A scope=30 target-scope=10 &nbsp;<br />add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=1.1.1.65@main routing-mark=Customer-B-internal scope=30 target-scope=10 &nbsp;<br />add disabled=no distance=1 dst-address=10.0.0.0/8 gateway=ECN routing-mark=Customer-B-internal scope=30 target-scope=10 &nbsp;<br />add disabled=no distance=1 dst-address=172.16.0.0/12 gateway=ECN routing-mark=Customer-B-internal scope=30 target-scope=10 &nbsp;<br />add disabled=no distance=1 dst-address=192.168.0.0/16 gateway=ECN routing-mark=Customer-B-internal scope=30 target-scope=10 &nbsp;<br />add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=1.1.1.65 scope=30 target-scope=10 &nbsp;<br /><br />/ip route vrf &nbsp;<br />add disabled=no export-route-targets=1.1.1.68:111 import-route-targets=1.1.1.68:111 interfaces=Customer-A-Ethernet,Customer-A-colo route-distinguisher=1.1.1.68:111 routing-mark=Customer-A &nbsp;<br />add disabled=no export-route-targets=1.1.1.64:111 import-route-targets=1.1.1.64:111 interfaces=managerment,ECN route-distinguisher=1.1.1.64:111 routing-mark=Customer-B-internal &nbsp;<br /><br />Если у кого-то есть мысли, почему внутренний трафик из VRF клиента B к внешнему IP с портом 25 не доходит — буду признателен за помощь! <br />
			<i>11.08.2014 00:56:00, mazamars312.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86340-marshrutizatsiya-vrf-i-pereadresatsiya-portov-mezhdu-vrf./message405569</link>
			<guid>http://mikrotik.moscow/forum/forum57/86340-marshrutizatsiya-vrf-i-pereadresatsiya-portov-mezhdu-vrf./message405569</guid>
			<pubDate>Mon, 11 Aug 2014 00:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
