Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Присваиваю публичный IP внутреннему (приватному) IP.

    Присваиваю публичный IP внутреннему (приватному) IP.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Присваиваю публичный IP внутреннему (приватному) IP., RouterOS
     
    maris
    Guest
    #1
    0
    21.07.2004 15:04:00
    Наверное, очень простой вопрос, но я не особо знаком с MT роутером и с роутерами в целом. У меня есть внешняя сеть (ISP) – скажем, 10.0.0.0/28 и моя внутренняя сеть 192.168.0.0/24. Весь трафик, идущий из моей локальной сети, выходит под одним публичным IP-адресом. Это работает и настроено точно как в "базовой настройке" из руководства. И если я хочу вынести на публику какие-то сервисы (например, веб-сервер), я могу сделать это с помощью dest-nat, чтобы какой-то порт на внутреннем IP-адресе был отображён на какой-то порт на моём публичном IP-адресе. Но у меня есть несколько ПК, которые являются веб-серверами, и я хочу, чтобы у каждого из них был свой реальный IP-адрес. То есть, они могут иметь какой-то локальный IP, но потом его нужно полностью отобразить на какой-то публичный адрес. Возможно ли это? Как это сделать в MT роутере? Спасибо, Maris.
     
     
     
    maris
    Guest
    #2
    0
    21.07.2004 19:11:00
    Похоже, я сам нашёл ответ: просто назначил ещё один IP-адрес на Public интерфейс, и тогда в destination-NAT можно указать IP-адрес без номера порта, таким образом перенаправляя весь трафик с публичного адреса на приватный. Только я не уверен, это ли правильный способ, да? По какой-то причине в руководстве не было очевидно, что можно опустить номер порта таким образом, фактически выводя все сервисы на этот IP. Может, какой-то дополнительный пример в руководстве помог бы.
     
     
     
    netcomp
    Guest
    #3
    0
    22.07.2004 07:05:00
    Я использую его так же, но не советую открывать все порты, используй только те, которые нужны.
     
     
     
    netcomp
    Guest
    #4
    0
    22.07.2004 07:13:00
    Позволь задать еще один вопрос (не хочу создавать новую тему, слишком много тем, хехе). Наш провайдер дал нам 32 публичных IP-адреса, и я не хочу делать NAT на свои локальные ПК, но хочу присвоить публичный IP напрямую 5 ПК, а остальные будут в частной IP-подсети, например, 10.0.0.x. И еще было бы неплохо иметь очереди и NAT для тех ПК с публичными IP, так как они работают с приватными.
     
     
     
    maris
    Guest
    #5
    0
    22.07.2004 13:01:00
    Да, если бы это было возможно без NAT, это было бы хорошим решением и для меня.

    Ещё одна вещь, которая мне не нравится (и я не уверен, должно ли быть так или я что-то сделал не так), это то, что я не могу получить доступ к сервисам моего локального ПК, которые перенаправлены на какой-то реальный IP-адрес, используя этот реальный IP. То есть, если у меня есть локальный ПК с IP 192.168.0.1, на котором запущен веб-сервер, и он перенаправлен на какой-то внешний IP x, то если я нахожусь вне моей локальной сети, я могу ввести в веб-браузер IP x и увидеть свою веб-страницу, но внутри моей локальной сети x не работает, мне приходится использовать 192.168.0.1. Есть ли какое-нибудь решение для этого?
     
     
     
    netcomp
    Guest
    #6
    0
    22.07.2004 13:27:00
    Не знаю, у меня та же ситуация, даже иногда выдаёт страницу роутера Mikrotik :).
     
     
     
    lastguru
    Guest
    #7
    0
    22.07.2004 17:57:00
    Какая у тебя dst-nat rule? Возможно, она указывает только внешний интерфейс в качестве in-interface, и если ты поменяешь её на “all”, то все заработает нормально. А ещё по поводу указания реальных адресов внутри, есть два варианта (пожалуйста, прочитай мануал, чтобы понять, в чем они отличаются и какой из них лучше подходит для твоих нужд): bridging (да, можно делать bridging, routing и NAT одновременно!) и proxy-arp.
     
     
     
    lastguru
    Guest
    #8
    0
    22.07.2004 19:38:00
    Ох, нет, прости, я только что вспомнил, что это решение тоже может не сработать… угадаешь почему? Если ты находишься в одной сети с веб-сервером, dst-nat сработает (если твой локальный интерфейс включен в "in-interface" правила) и перенаправит весь трафик на веб-сервер. Теперь сервер выясняет, что кто-то из его собственной сети отправил запрос, поэтому он отвечает клиенту напрямую, не проходя через роутер. В таком случае соединение просто не будет возможно… Пожалуйста, добавь правило src-nat, чтобы маскировать твоих внутренних клиентов, выходящих через тот же внутренний интерфейс к твоему веб-серверу.
     
     
     
    maris
    Guest
    #9
    0
    23.07.2004 13:23:00
    Спасибо, получилось наконец-то, но пришлось повозиться, чтобы разобраться. В итоге оказалось всё очень просто: в правиле dest-nat нужно установить интерфейс назначения на "all" (как у меня изначально было), а в правиле src-nat — интерфейс выхода тоже на "all" (сначала я установил на Public, следуя примеру в руководстве при настройке). Только вот вопрос: почему в руководстве "MikroTik RouterOS™ V2.7 Basic Setup Guide", в главе "Примеры приложений" рекомендуется устанавливать интерфейс выхода для правила src-nat на "Public"? Это какой-то benefit или просто ошибка в руководстве? Спасибо за советы по бриджингу и arp-proxy – почитаю и попробую позже. Paldies
     
     
     
    normis
    Guest
    #10
    0
    23.07.2004 13:26:00
    Да, есть одна штука: если у тебя внутренний веб-сервер, ты не сможешь видеть IP-адреса посетителей, потому что они тоже будут скрыты. Эту проблему можно решить, изменив внешний интерфейс на публичный.
     
     
     
    maris
    Guest
    #11
    0
    23.07.2004 14:00:00
    Ты прав. Все запросы, даже те, что извне нашей сети, проходили через веб-сервер с IP роутера. Но я нашел решение: оставляем исходное правило src-nat как было раньше, с Public в интерфейсе, добавляем новое правило, где мы указываем src.address как 192.168.0.0/24 и in.interface как local. Теперь внешние запросы сохраняют свои IP-адреса! Окей, если мы заходим на веб-страницу из локальной сети по реальному IP, то он отображается как приходящий от роутера, но это не страшно, я думаю, так как без этого правила мы всё равно не могли бы зайти на веб-сервер по реальному IP.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры