<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: подключение фаервола через роутерборд с сохранением публичного IP-адреса]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме подключение фаервола через роутерборд с сохранением публичного IP-адреса форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 05:17:17 -0400</pubDate>
		<item>
			<title>подключение фаервола через роутерборд с сохранением публичного IP-адреса</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87603-podklyuchenie-faervola-cherez-routerbord-s-sokhraneniem-publichnogo-ip_adresa/message418603">подключение фаервола через роутерборд с сохранением публичного IP-адреса</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тем временем я заставил работать два отдельных маршрутизатора, каждый из которых настроен с DST-NAT с in-interface на адрес маршрутизатора за ним. Это совершенно прозрачно работает, но цель состоит в том, чтобы, если возможно, использовать один маршрутизатор в середине... <br />
			<i>21.06.2019 08:06:00, ik3umt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87603-podklyuchenie-faervola-cherez-routerbord-s-sokhraneniem-publichnogo-ip_adresa/message418603</link>
			<guid>http://mikrotik.moscow/forum/forum57/87603-podklyuchenie-faervola-cherez-routerbord-s-sokhraneniem-publichnogo-ip_adresa/message418603</guid>
			<pubDate>Fri, 21 Jun 2019 08:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>подключение фаервола через роутерборд с сохранением публичного IP-адреса</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87603-podklyuchenie-faervola-cherez-routerbord-s-sokhraneniem-publichnogo-ip_adresa/message418602">подключение фаервола через роутерборд с сохранением публичного IP-адреса</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за терпение. ARP-таблица файрвола (на самом деле маршрутизатора RB) видит как , так и 10.10.10.10 с MAC-адресом ether2. ARP-таблица MT видит &nbsp;на ether2 и &nbsp;на ether1. Если я пингую &nbsp;с файрвола, получаю ответы. Если я резко отключаю ether1, который соединён с роутером ISP во время пинга, файрвол получает сообщение "сеть недоступна" от 10.10.10.10. В любом случае, доступа к Интернету нет. <br />
			<i>21.06.2019 07:24:00, ik3umt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87603-podklyuchenie-faervola-cherez-routerbord-s-sokhraneniem-publichnogo-ip_adresa/message418602</link>
			<guid>http://mikrotik.moscow/forum/forum57/87603-podklyuchenie-faervola-cherez-routerbord-s-sokhraneniem-publichnogo-ip_adresa/message418602</guid>
			<pubDate>Fri, 21 Jun 2019 07:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>подключение фаервола через роутерборд с сохранением публичного IP-адреса</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87603-podklyuchenie-faervola-cherez-routerbord-s-sokhraneniem-publichnogo-ip_adresa/message418601">подключение фаервола через роутерборд с сохранением публичного IP-адреса</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Краткий ответ: нет. Подробный ответ: может быть, с помощью хакa в петле (IPIP туннель от роутера к роутеру), но вам это не нужно. У меня голова болит каждый раз, когда я об этом думаю. И у вас все равно будут проблемы с тем, что одни и те же адреса одновременно локальные и удаленные, роутер этого не любит. Что касается предыдущего сообщения, проверьте, что именно не работает: а) Успешен ли ARP на файрволе, т.е. получает ли он MAC-адрес для шлюза? Это должен быть MAC-адрес ether2 роутера. б) Успешен ли ARP на роутере? Попробуйте сделать пинг шлюза (это нормально, если не работает) и посмотрите “/ip arp”, есть ли там MAC-адрес шлюза. <br />
			<i>19.06.2019 23:37:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87603-podklyuchenie-faervola-cherez-routerbord-s-sokhraneniem-publichnogo-ip_adresa/message418601</link>
			<guid>http://mikrotik.moscow/forum/forum57/87603-podklyuchenie-faervola-cherez-routerbord-s-sokhraneniem-publichnogo-ip_adresa/message418601</guid>
			<pubDate>Wed, 19 Jun 2019 23:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>подключение фаервола через роутерборд с сохранением публичного IP-адреса</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87603-podklyuchenie-faervola-cherez-routerbord-s-sokhraneniem-publichnogo-ip_adresa/message418600">подключение фаервола через роутерборд с сохранением публичного IP-адреса</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не могу перевести текст. <br />
			<i>18.06.2019 13:43:00, ik3umt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87603-podklyuchenie-faervola-cherez-routerbord-s-sokhraneniem-publichnogo-ip_adresa/message418600</link>
			<guid>http://mikrotik.moscow/forum/forum57/87603-podklyuchenie-faervola-cherez-routerbord-s-sokhraneniem-publichnogo-ip_adresa/message418600</guid>
			<pubDate>Tue, 18 Jun 2019 13:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>подключение фаервола через роутерборд с сохранением публичного IP-адреса</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87603-podklyuchenie-faervola-cherez-routerbord-s-sokhraneniem-publichnogo-ip_adresa/message418599">подключение фаервола через роутерборд с сохранением публичного IP-адреса</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			К сожалению, на реальном тесте это не срабатывает: ether1 подключен к DSL-роутеру, ether2 - к фаерволу. /interface ethernet set [find default-name=ether1] arp=proxy-arp set [find default-name=ether2] arp=proxy-arp /ip address add address=10.10.10.10 interface=ether1 network=&lt;dslrouter_ip_address&gt; /ip route add distance=1 dst-address=&lt;firewall_ip_address&gt;/32 gateway=ether2. Когда фаервол (в данном случае роутер) пингует интернет-устройства, он получает ответ: SEQ HOST                                     SIZE TTL TIME  STATUS 0 10.10.10.10                                84  64 0ms   сеть недоступна. Есть ли возможное решение? Спасибо. <br />
			<i>17.06.2019 13:53:00, ik3umt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87603-podklyuchenie-faervola-cherez-routerbord-s-sokhraneniem-publichnogo-ip_adresa/message418599</link>
			<guid>http://mikrotik.moscow/forum/forum57/87603-podklyuchenie-faervola-cherez-routerbord-s-sokhraneniem-publichnogo-ip_adresa/message418599</guid>
			<pubDate>Mon, 17 Jun 2019 13:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>подключение фаервола через роутерборд с сохранением публичного IP-адреса</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87603-podklyuchenie-faervola-cherez-routerbord-s-sokhraneniem-publichnogo-ip_adresa/message418598">подключение фаервола через роутерборд с сохранением публичного IP-адреса</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Существующий файрвол подключен напрямую к DSL-роутеру с публичным IP-адресом /29. Мне нужно установить роутер для балансировки нагрузки/резервирования с двумя другими DSL-роутерами. Есть ли способ сохранить публичный IP-адрес от оригинального роутера? <br />
			<i>29.05.2019 07:56:00, ik3umt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87603-podklyuchenie-faervola-cherez-routerbord-s-sokhraneniem-publichnogo-ip_adresa/message418598</link>
			<guid>http://mikrotik.moscow/forum/forum57/87603-podklyuchenie-faervola-cherez-routerbord-s-sokhraneniem-publichnogo-ip_adresa/message418598</guid>
			<pubDate>Wed, 29 May 2019 07:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
