<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Одно публичное обращение на локальной сети]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Одно публичное обращение на локальной сети форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 11 Aug 2026 21:11:15 -0400</pubDate>
		<item>
			<title>Одно публичное обращение на локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407335">Одно публичное обращение на локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Выше приведена разница, о которой я говорю. Вы назначаете их для интерфейса WAN, поэтому система отвечает на ARP-запросы относительно этих адресов, так как они принадлежат ей. Я не назначаю их для интерфейса WAN, поэтому мне нужно установить arp в local-proxy-arp, чтобы система начала проверять reply-dst-addresses в соединительном трекере при обработке входящего ARP-запроса. <br />
			<i>01.12.2019 13:23:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407335</link>
			<guid>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407335</guid>
			<pubDate>Sun, 01 Dec 2019 13:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Одно публичное обращение на локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407334">Одно публичное обращение на локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если у меня есть /29 IP-адрес на WAN… я присваиваю их интерфейсу WAN. Указываю правильный шлюз в маршрутах. Затем использую списки адресов и src-nat, чтобы направлять разный трафик через разные IP. Я уверен, что по умолчанию для интерфейса установлено «включено arp». Я что-то упустил? <br />
			<i>01.12.2019 12:27:00, gotsprings.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407334</link>
			<guid>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407334</guid>
			<pubDate>Sun, 01 Dec 2019 12:27:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Одно публичное обращение на локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407333">Одно публичное обращение на локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вы, вероятно, никогда этого не делали, потому что, скорее всего, не использовали адреса из вашего WAN-подсети, которые не были назначены никакому интерфейсу, в качестве адресов в правиле src-nat. Если вы используете адреса из любой другой подсети, которую ваш провайдер маршрутизирует к вам через ваш IP в WAN-подсети, нет необходимости настраивать маршрутизатор на ответ на ARP-запросы по этим адресам. И цитата Марка Твена в вашей автоматической подписи абсолютно права: правильная настройка arp, необходимая для того, чтобы маршрутизатор отвечал на ARP-запросы для адресов, используемых в качестве reply-dst-address отслеживаемых соединений, на самом деле - local-proxy-arp. <br />
			<i>01.12.2019 10:16:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407333</link>
			<guid>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407333</guid>
			<pubDate>Sun, 01 Dec 2019 10:16:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Одно публичное обращение на локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407332">Одно публичное обращение на локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не думаю, что мне когда-либо приходилось это делать. <br />
			<i>30.11.2019 13:50:00, gotsprings.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407332</link>
			<guid>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407332</guid>
			<pubDate>Sat, 30 Nov 2019 13:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Одно публичное обращение на локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407331">Одно публичное обращение на локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне нужно всего два IP-адреса из подсети /29 для моего WAN-интерфейса, поэтому я пойду по этому пути и продолжу использовать ваши правила src-nat без proxy-arp, это кажется более надежным по сравнению с маршрутом IP (который иногда работает, а иногда нет…). Спасибо. <br />
			<i>28.11.2019 22:37:00, ik3umt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407331</link>
			<guid>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407331</guid>
			<pubDate>Thu, 28 Nov 2019 22:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Одно публичное обращение на локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407330">Одно публичное обращение на локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Боюсь, вам придется установить arp=proxy-arp на WAN-интерфейсе, если все публичные адреса принадлежат одной подсети, подключенной к WAN-интерфейсу. ИЗМЕНЕНИЕ: фактическая необходимая настройка — arp=local-proxy-arp — см. пост #15. <br />
			<i>28.11.2019 21:37:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407330</link>
			<guid>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407330</guid>
			<pubDate>Thu, 28 Nov 2019 21:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Одно публичное обращение на локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407329">Одно публичное обращение на локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пробовал /ip firewall nat add chain=srcnat action=src-nat src-address-type=local dst-address=x.x.x.x to-addresses=y.y.y.y. Это не работает, если y.y.y.y не назначен на WAN роутера... <br />
			<i>28.11.2019 21:31:00, ik3umt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407329</link>
			<guid>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407329</guid>
			<pubDate>Thu, 28 Nov 2019 21:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Одно публичное обращение на локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407328">Одно публичное обращение на локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Единственная причина - это та, которую я привел. Если бы у вас, например, было 29 публичных адресов, не было бы практично выводить все их на WAN-интерфейсе роутера. Это необходимо для использования этих адресов в качестве pref-src маршрута, но не требуется для использования в качестве to-адресов в правиле src-nat. <br />
			<i>28.11.2019 09:02:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407328</link>
			<guid>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407328</guid>
			<pubDate>Thu, 28 Nov 2019 09:02:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Одно публичное обращение на локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407327">Одно публичное обращение на локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо, так что маскарадное правило можно считать глобальным и разместить в конце, где другие правила src-nat не срабатывают, так как маскарад не может указывать "to-addresses". Насколько я понял, если нужно использовать больше подсетей LAN, то только интересующие подсети могут совпадать с правилами src-nat, в то время как остальные могут проходить через следующее маскарадное правило. Это связано с пересылаемыми пакетами. Мой второй вопрос, на самом деле, другой и касается подключений, инициированных к самому маршрутизатору. Параметр ip route "pref-src" — это публичный IP, назначенный WAN-интерфейсу RB, так что не должно быть проблем с использованием метода /ip route. Как ты думаешь, лучше использовать src-nat с src-address-type=local? <br />
			<i>28.11.2019 08:37:00, ik3umt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407327</link>
			<guid>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407327</guid>
			<pubDate>Thu, 28 Nov 2019 08:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Одно публичное обращение на локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407326">Одно публичное обращение на локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не понимаю вопрос. В своем посте #4 @nickshore предоставил вам правила src-nat, которые выбирают определенный публичный IP в зависимости от текущей исходной подсети. Я отвечал только на ваш другой вопрос, как выбрать определенный публичный адрес в качестве источника для соединений, инициированных самим маршрутизатором. У меня есть лишь одна проблема с этим предложением: place-before=1 может быть не самым подходящим способом указать их положение, так как эти правила src-nat могли быть размещены после правила masquerade, что сделает их невидимыми для masquerade и никогда не используемыми. Если у вас все правильно настроено без пробелов (то есть если каждая подсеть LAN покрыта одним правилом src-nat), вам вообще не нужно правило masquerade. Более того, как я уже говорил, если вы разместите его не в том месте (то есть перед всеми теми, что предложены мной и @nickshore), эти правила не увидят ни одного пакета, и волшебство, о котором вы спрашиваете, не сработает. Правило masquerade изначально предназначено для интерфейсов, адреса которых назначаются динамически; тот факт, что оно работает даже на интерфейсах с статически настроенным адресом, делает его хорошим выбором для конфигурации встроенного брандмауэра, основное назначение которого — работать сразу после установки в приложениях SOHO. Но как только вы выходите за эти рамки, вам нужно подумать о роли каждого правила в стандартном брандмауэре. <br />
			<i>28.11.2019 08:04:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407326</link>
			<guid>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407326</guid>
			<pubDate>Thu, 28 Nov 2019 08:04:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Одно публичное обращение на локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407325">Одно публичное обращение на локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			А как насчет существующего правила маскарада? <br />
			<i>28.11.2019 07:40:00, ik3umt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407325</link>
			<guid>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407325</guid>
			<pubDate>Thu, 28 Nov 2019 07:40:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Одно публичное обращение на локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407324">Одно публичное обращение на локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, это один из возможных способов. Однако, боюсь (хотя и не уверен!), что pref-src маршрута должен быть одним из собственных адресов роутера (т.е. он должен быть назначен на каком-то из его интерфейсов), что не относится к правилу src-nat. Поэтому вместо /ip route add dst-address=x.x.x.x pref-src=y.y.y.y вам нужно использовать /ip firewall nat add chain=srcnat action=src-nat src-address-type=local dst-address=x.x.x.x to-addresses=y.y.y.y. <br />
			<i>26.11.2019 20:41:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407324</link>
			<guid>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407324</guid>
			<pubDate>Tue, 26 Nov 2019 20:41:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Одно публичное обращение на локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407323">Одно публичное обращение на локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за пример. Это касается перенаправленных пакетов для Lan. А что если самому маршрутизатору нужно использовать другой WAN-адрес? Должен ли я использовать ip route для конкретной цели, выбирая WAN-адрес через поле "Pref.Source"? <br />
			<i>26.11.2019 20:32:00, ik3umt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407323</link>
			<guid>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407323</guid>
			<pubDate>Tue, 26 Nov 2019 20:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Одно публичное обращение на локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407322">Одно публичное обращение на локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Недоступен для перевода текст: A /29 public addresses subnet is available to one RB ethernet port. How can each single LAN subnet use a specific WAN IP address ? <br />
			<i>18.09.2019 12:39:00, ik3umt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407322</link>
			<guid>http://mikrotik.moscow/forum/forum57/86490-odno-publichnoe-obrashchenie-na-lokalnoy-seti/message407322</guid>
			<pubDate>Wed, 18 Sep 2019 12:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
