Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Нат?

    Нат?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Нат?, RouterOS
     
    kc4cbq
    Guest
    #1
    0
    09.12.2005 01:28:00
    У меня почтовый сервер показывает, что все подключения идут с адреса шлюза MT, а не с IP-адреса входящего соединения. Может кто-нибудь подсказать, почему так происходит? Вот конфигурация NAT:
    11 chain=dstnat dst-address=192.168.10.101 action=dst-nat to-addresses=172.16.10.101 to-ports=0-65535
    12 chain=srcnat src-address=172.16.10.101 action=src-nat to-addresses=192.168.10.101 to-ports=0-65535
    IP на публичном интерфейсе – 192.168.10.101. Единственный IP на приватном интерфейсе – 172.16.10.2.
    172.16.10.2 – это адрес шлюза для пользователей 172.16.10.x. 192.168.10.1 – шлюз MT в интернет. Почтовый сервер нормально отправляет и получает почту, просто показывает, что все подключения идут с 172.16.10.2. Буду очень благодарен за любую помощь. Спасибо, Том.
     
     
     
    yancho
    Guest
    #2
    0
    09.12.2005 09:30:00
    По-моему, правило маскирования у тебя немного не то: chain=srcnat action=masquerade, нужно изменить на chain=srcnat out-interface=Public action=masquerade.
     
     
     
    kc4cbq
    Guest
    #3
    0
    09.12.2005 15:00:00
    Ок, я сделал это, и для почтового сервера заработало отлично. Но как так, что ни один из наших внутренних пользователей не может получить доступ к внутренним серверам, у которых нет публичного адреса, и тоже не может получить доступ к почтовому серверу, хотя почта с интернета приходит без проблем. Есть еще какие-нибудь идеи? Спасибо за помощь, Том.
     
     
     
    pedja
    Guest
    #4
    0
    09.12.2005 15:19:00
    Это известная проблема. Локальные клиенты не могут получить доступ к сервису, скрытому за NAT, используя публичный IP. Лучшее решение — добавить нужные домены в DNS MT и связать их напрямую с локальными IP-адресами. Это позволит локальным клиентам использовать одни и те же мнемонические адреса, но обращаться к IP-адресу, который работает для них.
     
     
     
    kc4cbq
    Guest
    #5
    0
    09.12.2005 15:36:00
    Проблема в том, что с этим правилом Nat, внутренний адрес не может получить доступ к внутреннему адресу, но может получить доступ к публичным адресам, которые NAT-ятся во внутренние. Получается, пользователь с внутренним адресом может получить доступ к почтовому серверу по публичному адресу, но не к внутреннему адресу почтового сервера. Поэтому мы создали запись DNS для почтового сервера с публичным адресом, и это работает для почты, но у нас есть серверы на внутренних адресах, к которым пользователи не могут получить доступ. Нужны дополнительные сведения. Спасибо за помощь, Том.
     
     
     
    changeip
    Guest
    #6
    0
    09.12.2005 15:54:00
    Если хочешь получить доступ к приватным серверам с публичным IP, можешь просто поместить их в другой интерфейс DMZ (возможно, даже в другой подсеть?). Тогда твои правила NAT будут работать как надо, потому что они проходят через интерфейс, и NAT работает. Сэм.
     
     
     
    kc4cbq
    Guest
    #7
    0
    09.12.2005 16:03:00
    Проблема в том, что это приватный адрес, к которому невозможно получить доступ с учетом вышеуказанного правила NAT.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры