<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: netmap на внешний IP]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме netmap на внешний IP форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 14 Aug 2026 21:19:27 -0400</pubDate>
		<item>
			<title>netmap на внешний IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426808">netmap на внешний IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@doom: В твоём исходном сообщении говорилось, что xxxx и yyyy — оба публичные IP-адреса. Такая настройка означает, что нужно брать пакеты с адресом назначения Mikrotik (x.x.x.x) и перенаправлять их на публичный IP сервера (y.y.y.y). Если сервер находится за Mikrotik’ом (с приватным IP), то заменяешь y.y.y.y на приватный IP сервера, а x.x.x.x меняешь на y.y.y.y. Если сервер вообще где-то в интернете, тогда надо использовать hairpin NAT на внешнем интерфейсе...<br /><br />Цепочка srcnat в таблице nat должна быть очень простой. В твоей изначальной конфигурации фаервола видно две правила srcnat, которые требуют out-interface = ether1-gateway И внутренний IP в качестве источника. Удали одно из этих правил, а в оставшемся убери условие src-address. Если пакет идёт через ether1-gateway — просто маскируй его. И всё. Если ты пытаешься прокинуть соединения к веб-серверу через публичный IP Mikrotik’а, то требование src-address=172.16.x.x — вот почему это не работало. И, наконец, проверь, чтобы цепочка forward не сбрасывала hairpin-пакеты, и всё будет работать. <br />
			<i>30.12.2015 16:22:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426808</link>
			<guid>http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426808</guid>
			<pubDate>Wed, 30 Dec 2015 16:22:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>netmap на внешний IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426807">netmap на внешний IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если x.x.x.x и y.y.y.y — это полностью разные публичные адреса (например, два разных провайдера или, по крайней мере, независимые подсети), то нужна дополнительная srcnat-правила, которая маскирует источник под x.x.x.x. Иначе y.y.y.y будет пытаться ответить клиенту напрямую, и это не сработает. Поискать в вики по запросу «hairpin NAT». <br />
			<i>30.12.2015 15:46:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426807</link>
			<guid>http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426807</guid>
			<pubDate>Wed, 30 Dec 2015 15:46:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>netmap на внешний IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426806">netmap на внешний IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			x.x.x.x = внешний IP-адрес Mikrotik y.y.y.y = публичный IP-адрес веб-сервера… Как ваш роутер вообще узнает, что пакеты для y.y.y.y должны идти к нему? Вы добавили IP-адрес y.y.y.y на WAN-интерфейс? (если нет — сделайте это) <br />
			<i>30.12.2015 14:40:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426806</link>
			<guid>http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426806</guid>
			<pubDate>Wed, 30 Dec 2015 14:40:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>netmap на внешний IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426805">netmap на внешний IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет. Чтобы получить хорошие ответы, пожалуйста, предоставь: простой рисунок твоей топологии — ничего сложного, подойдет даже Paint. Ты можешь открыть веб-сервер, введя y.y.y.y прямо в браузере? Веб-сервер уже настроен через NAT? <br />
			<i>30.12.2015 10:13:00, blajah.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426805</link>
			<guid>http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426805</guid>
			<pubDate>Wed, 30 Dec 2015 10:13:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>netmap на внешний IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426804">netmap на внешний IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Когда я отвечаю с помощью команды ROS, из-за сложности я не пишу всё по памяти. Поэтому я сделал это на своём роутере и проверил перед публикацией. Если у вас не работает, значит, есть какая-то другая проблема. Попробуйте выложить полную конфигурацию, может, вместе разберёмся, в чём дело. С уважением. <br />
			<i>30.12.2015 09:01:00, satman1w.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426804</link>
			<guid>http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426804</guid>
			<pubDate>Wed, 30 Dec 2015 09:01:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>netmap на внешний IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426803">netmap на внешний IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			satman1w, ZeroByte, спасибо за интерес к этой теме. По поводу dstnat вместо netmap: конечно, я уже пробовал dstnat — но, увы, безуспешно. Я немного изменил свою конфигурацию, и теперь правило выглядит так: &nbsp;<br />0 ;;; WEB &nbsp;<br />chain=dstnat action=dst-nat to-addresses=y.y.y.y to-ports=80 protocol=tcp dst-address=x.x.x.x in-interface=ether1-gateway dst-port=80 log=no log-prefix=“” &nbsp;<br /><br />Как видите, это простое правило 1:1 NAT, счетчики пакетов идут, но оно все равно не работает. Кстати, я также поменял стандартный порт веб-интерфейса Mikrotik с 80 на 8080, чтобы избежать конфликта с моим правилом. <br />
			<i>29.12.2015 16:07:00, d00m.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426803</link>
			<guid>http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426803</guid>
			<pubDate>Tue, 29 Dec 2015 16:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>netmap на внешний IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426802">netmap на внешний IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Насколько я знаю, netmap нельзя использовать с портами... netmap — это однонаправленное безсостояние NAT-действие, предназначенное для того, чтобы IP x.x.x.x выглядел как y.y.y.y с другой стороны роутера. Тебе стоит поменять действие на dst-nat. <br />
			<i>29.12.2015 15:21:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426802</link>
			<guid>http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426802</guid>
			<pubDate>Tue, 29 Dec 2015 15:21:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>netmap на внешний IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426801">netmap на внешний IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			add action=dst-nat chain=dstnat comment=WEB disabled=no dst-port=8081 protocol=tcp to-addresses="your ip" to-ports=80 <br />
			<i>29.12.2015 15:11:00, satman1w.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426801</link>
			<guid>http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426801</guid>
			<pubDate>Tue, 29 Dec 2015 15:11:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>netmap на внешний IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426800">netmap на внешний IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Что у меня есть: RB951G-2HnD (6.33.1) x.x.x.x — публичный IP роутера y.y.y.y — публичный IP веб-сервера Что нужно: Все HTTP-запросы на x.x.x.x:8081 должны перенаправляться на y.y.y.y:80 Вот в чём ситуация: Я предполагаю, что нужно использовать портфорвардинг (dst-nat netmap), но он не работает, и я не понимаю почему (кстати, на старом Linksys всё работало нормально). Вот мои правила файервола: &nbsp;<br />0 ;; DROP с гостевой сети в локальную &nbsp;<br />chain=forward action=drop src-address=10.0.1.0/24 dst-address=172.16.254.0/24 log=no log-prefix=""<br /><br />1 ;; DROP с локальной сети в гостевую &nbsp;<br />chain=forward action=drop src-address=172.16.254.0/24 dst-address=10.0.1.0/24 log=no log-prefix=""<br /><br />2 ;; Доступ гостей в веб &nbsp;<br />chain=forward action=accept protocol=tcp src-address=10.0.1.0/24 out-interface=ether1-gateway dst-port=80,443 log=yes log-prefix="GuestNetwork"<br /><br />3 ;; Гостевая сеть - NTP &nbsp;<br />chain=forward action=accept protocol=udp src-address=10.0.1.0/24 out-interface=ether1-gateway dst-port=123 log=no log-prefix=""<br /><br />4 ;; Блокировка ICMP в гостевой сети &nbsp;<br />chain=input action=drop protocol=icmp in-interface=guest-bridge log=no log-prefix=""<br /><br />5 ;; Блокировка внешнего трафика гостевой сети &nbsp;<br />chain=forward action=drop src-address=10.0.1.0/24 out-interface=ether1-gateway log=no log-prefix=""<br /><br />6 ;; Стандартная конфигурация &nbsp;<br />chain=input action=accept protocol=icmp log=no log-prefix=""<br /><br />7 ;; Стандартная конфигурация &nbsp;<br />chain=input action=accept connection-state=established,related log=no log-prefix=""<br /><br />8 ;; Стандартная конфигурация &nbsp;<br />chain=input action=drop in-interface=ether1-gateway log=no log-prefix=""<br /><br />9 ;; Стандартная конфигурация &nbsp;<br />chain=forward action=accept connection-state=established,related log=no log-prefix=""<br /><br />10 ;; Стандартная конфигурация &nbsp;<br />chain=forward action=drop connection-state=invalid log=no log-prefix=""<br /><br />11 ;; Стандартная конфигурация &nbsp;<br />chain=forward action=drop connection-state=new connection-nat-state=!dstnat in-interface=ether1-gateway log=no log-prefix=""<br /><br />NAT: &nbsp;<br />0 ;; Локальная сеть &nbsp;<br />chain=srcnat action=masquerade src-address=172.16.254.0/24 out-interface=ether1-gateway log=no log-prefix=""<br /><br />1 ;; Гостевая сеть &nbsp;<br />chain=srcnat action=masquerade src-address=10.0.1.0/24 out-interface=ether1-gateway log=no log-prefix=""<br /><br />2 ;; Портфорвардинг веб-сервера &nbsp;<br />chain=dstnat action=netmap to-addresses=y.y.y.y to-ports=80 protocol=tcp dst-address=x.x.x.x in-interface=ether1-gateway dst-port=8081 log=no log-prefix=""<br /><br />Как видишь, у меня есть это правило, но оно не работает =( &nbsp;<br />;; Портфорвардинг веб-сервера chain=dstnat action=netmap to-addresses=y.y.y.y to-ports=80 protocol=tcp dst-address=x.x.x.x in-interface=ether1-gateway dst-port=8081 log=no log-prefix=""<br /><br />Есть идеи? <br />
			<i>14.12.2015 14:50:00, d00m.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426800</link>
			<guid>http://mikrotik.moscow/forum/forum57/88427-netmap-na-vneshniy-ip/message426800</guid>
			<pubDate>Mon, 14 Dec 2015 14:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
