<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Мульти-публичный IP для NAT-проброса]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Мульти-публичный IP для NAT-проброса форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 18:19:26 -0400</pubDate>
		<item>
			<title>Мульти-публичный IP для NAT-проброса</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89298-multi_publichnyy-ip-dlya-nat_probrosa/message435547">Мульти-публичный IP для NAT-проброса</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я пытаюсь сделать то же самое на своём роутере MT 750g, но не понимаю, куда именно нужно назначить мой публичный IP. Кстати, моя сетeвая конфигурация: IP-адрес от провайдера: 69.165.169.165, сеть: 206.248.154.121, интерфейс: pppoe-out1. У меня от провайдера подсеть: 69.165.169.165/29, всего 6 рабочих IP. Вопрос: назначать ли публичные IP на интерфейс pppoe-out1 или на eth1? Спасибо! <br />
			<i>02.02.2016 01:25:00, tombee79.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89298-multi_publichnyy-ip-dlya-nat_probrosa/message435547</link>
			<guid>http://mikrotik.moscow/forum/forum57/89298-multi_publichnyy-ip-dlya-nat_probrosa/message435547</guid>
			<pubDate>Tue, 02 Feb 2016 01:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мульти-публичный IP для NAT-проброса</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89298-multi_publichnyy-ip-dlya-nat_probrosa/message435546">Мульти-публичный IP для NAT-проброса</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Посмотри на hairpin nat <noindex><a href="http://wiki.mikrotik.com/wiki/Hairpin_NAT" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Hairpin_NAT</a></noindex> Как насчёт 1000 долларов?)))) <br />
			<i>28.06.2012 18:10:00, Caci99.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89298-multi_publichnyy-ip-dlya-nat_probrosa/message435546</link>
			<guid>http://mikrotik.moscow/forum/forum57/89298-multi_publichnyy-ip-dlya-nat_probrosa/message435546</guid>
			<pubDate>Thu, 28 Jun 2012 18:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мульти-публичный IP для NAT-проброса</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89298-multi_publichnyy-ip-dlya-nat_probrosa/message435545">Мульти-публичный IP для NAT-проброса</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, janisk. У меня появилась ещё одна проблема, и она уже в продакшене, так что надеюсь на быстрый ответ от вас ребят… Конечно, могу и заплатить за помощь. Суть в том, что пользователи внутри сети не могут попасть на почтовый сервер по адресу mail.domain.com, наверное, потому что это внешний адрес. Они могут зайти по 192.168.1.13 (почтовый сервер), но не по domain.com или внешнему IP (например, 50.225.27.198). Есть идеи? <br />
			<i>28.06.2012 17:58:00, cybertron.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89298-multi_publichnyy-ip-dlya-nat_probrosa/message435545</link>
			<guid>http://mikrotik.moscow/forum/forum57/89298-multi_publichnyy-ip-dlya-nat_probrosa/message435545</guid>
			<pubDate>Thu, 28 Jun 2012 17:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мульти-публичный IP для NAT-проброса</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89298-multi_publichnyy-ip-dlya-nat_probrosa/message435544">Мульти-публичный IP для NAT-проброса</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В мануале можно прочитать про цепочки: <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT</a></noindex> и о том, как пакеты обрабатываются в цепочке. Если какое-то правило кэширует пакет и обрабатывает его (например, принимает), то пакет передается дальше, как видно здесь: <noindex><a href="http://wiki.mikrotik.com/wiki/Packet_Flow" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Packet_Flow</a></noindex>. В NAT этот порядок очень важен, потому что при другом порядке применятся другие правила и, соответственно, другие действия к пакетам, которые проходят через систему. <br />
			<i>22.06.2012 07:23:00, janisk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89298-multi_publichnyy-ip-dlya-nat_probrosa/message435544</link>
			<guid>http://mikrotik.moscow/forum/forum57/89298-multi_publichnyy-ip-dlya-nat_probrosa/message435544</guid>
			<pubDate>Fri, 22 Jun 2012 07:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мульти-публичный IP для NAT-проброса</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89298-multi_publichnyy-ip-dlya-nat_probrosa/message435543">Мульти-публичный IP для NAT-проброса</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ладно, ребята, у меня всё отлично работает. Спасибо всем за помощь в настройке. У меня остался один последний вопрос. Я заметил, что MASQ должен быть внизу в списке nat… иначе, похоже, ничего не работает. Когда MASQ вверху, если я правильно помню, не удавалось выйти в интернет. Мой домашний Mikrotik имеет MASQ наверху… кто-нибудь может объяснить, почему в каждом случае это работает по-разному? Я решил использовать SCRNAT и DSTNAT вместо NETMAP, как вы упоминали выше. Вот ещё один вопрос — в чём разница? Мне кажется, что одно просто перенаправляет все порты одной командой, а другое — порт за портом, типа "бедный человек в мире файрволов"? Думаю, можно настроить правила файрвола, чтобы блокировать трафик в режиме NETMAP, да? Извините за глупые вопросы, но я очень рад, что хоть с половиной этого всего начинаю разбираться… надеюсь. <br />
			<i>22.06.2012 02:21:00, cybertron.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89298-multi_publichnyy-ip-dlya-nat_probrosa/message435543</link>
			<guid>http://mikrotik.moscow/forum/forum57/89298-multi_publichnyy-ip-dlya-nat_probrosa/message435543</guid>
			<pubDate>Fri, 22 Jun 2012 02:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мульти-публичный IP для NAT-проброса</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89298-multi_publichnyy-ip-dlya-nat_probrosa/message435542">Мульти-публичный IP для NAT-проброса</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Хотелось бы, чтобы кто-то подсказал, как настроить роутер на соединении /26, которое клиент подключил у кабельного провайдера. Провайдер сам маршрутизацией не занимается, поэтому нам нужно настроить этот роутер как внутреннюю систему. По моему опыту, когда у меня есть серверы в дата-центре, мне выдают набор IP-адресов, шлюз, подсеть и прочее. Но в этом случае у меня есть вот что:<br /><br />P2P /30 = 50.123.18.204 &nbsp;<br />Подсеть = 255.255.255.252 &nbsp;<br />ISP = 50.123.18.205 &nbsp;<br />CLIENT = 50.123.18.206 &nbsp;<br />/26 = 50.123.19.192 &nbsp;<br />Подсеть = 255.255.255.192 &nbsp;<br />Шестьдесят два адреса для использования, начиная с 50.123.19.193<br /><br />Я не совсем понимаю, что делать с этой информацией, но хочу попробовать такой вариант… &nbsp;<br />Я выставлю WAN-порт на моём Mikrotik на 50.123.19.193 и создам маршрут до 50.123.18.205? &nbsp;<br />Нужно будет прописать .193, .194, .195 и так далее на WAN-порт и пробросить это на сторону NAT, что, как я думаю, можно сделать так: &nbsp;<br /><br />add interface=WAN address=50.123.19.194/26 &nbsp;<br />add interface=WAN address=50.123.19.195/26 и так далее.<br /><br />Далее: &nbsp;<br /><br />add chain=srcnat out-interface=WAN src-address=192.168.0.10 action=src-nat to-address=50.123.19.194 &nbsp;<br />add chain=srcnat out-interface=WAN src-address=192.168.0.11 action=src-nat to-address=50.123.19.195 &nbsp;<br />add chain=srcnat out-interface=WAN src-address=192.168.0.0/24 action=src-nat to-address=50.123.19.193 &nbsp;<br /><br />add chain=dstnat in-interface=WAN dst-address=50.123.19.194 action=dst-nat to-address=192.168.0.10 &nbsp;<br />add chain=dstnat in-interface=WAN dst-address=50.123.19.195 action=dst-nat to-address=192.168.0.11 &nbsp;<br /><br />И так далее… При необходимости можно будет ограничить порты, если нужен проброс только одного порта.<br /><br />В основном я запутался, как настроить маршрут к ISP с роутера. Правильно ли я всё понимаю? Провайдер даёт IP 50.123.18.205 и маску 255.255.255.252, но это другая сеть, поэтому я боюсь, что маршрутизация не сработает? Извините за моё невежество. <br />
			<i>05.06.2012 19:21:00, cybertron.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89298-multi_publichnyy-ip-dlya-nat_probrosa/message435542</link>
			<guid>http://mikrotik.moscow/forum/forum57/89298-multi_publichnyy-ip-dlya-nat_probrosa/message435542</guid>
			<pubDate>Tue, 05 Jun 2012 19:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
