Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Пакеты dst-nat теряются в нашей сети при использовании политик маршрутизации.

    Пакеты dst-nat теряются в нашей сети при использовании политик маршрутизации.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Пакеты dst-nat теряются в нашей сети при использовании политик маршрутизации., RouterOS
     
    apaluch
    Guest
    #1
    0
    11.09.2005 20:43:00
    Привет, у нас есть 2 провайдера, и мы используем Policy Routing. Это работает нормально, когда пакеты маршрутизируются напрямую. Но если добавить правило Destination NAT, запрос доходит туда, куда нужно, но кажется, что он не знает, как вернуться. Думаю, он выходит по неправильному маршруту по умолчанию. Есть ли способ изменить (mangle) определение Destination NAT? Нужно ли это делать в цепочке forward? Я вообще спрашиваю что-нибудь разумное? Спасибо!
     
     
     
    taloot
    Guest
    #2
    0
    12.09.2005 11:13:00
    хаха, уверен, что тебе никто не поможет в этом. Я уже больше 10 раз выкладывал, но никто не отвечает на мои советы. Просто купи балансировщик нагрузки, роутер.
     
     
     
    spire2z
    Guest
    #3
    0
    12.09.2005 15:02:00
    Я делаю то, что делаешь ты. В какой именно программе у тебя проблема и что ты dst-nat-ишь?
     
     
     
    apaluch
    Guest
    #4
    0
    12.09.2005 15:18:00
    У меня есть 2 сети от 2 провайдеров: ether1: 206.1.1.1 ether2: 207.1.1.1 ether3: моя локальная сеть. Это ко-лоцировано. Если пакет приходит по ether2 и предназначен для IP-адреса в диапазоне 207.1.1.x, он корректно возвращается обратно по ether2 благодаря политическому маршрутизации с модифицированными пакетами. Если я настрою dst-nat правило, скажем 207.1.1.10:25 → 206.1.1.10:25, счетчик на dst-nat правиле увеличивается, и кажется, что пакет доходит до 206.1.1.10, но это всё. Он как будто теряется при попытке ответить. Я думаю, что пакет на 206.1.1.1:25 видит удаленный адрес и пытается маршрутизировать пакет через свой шлюз по умолчанию (206.1.1.1). Мне нужно, чтобы пакет, входящий по ether2, был dst-nated, доходил до нужного устройства в моей локальной сети и возвращался обратно по ether2. Мне кажется, нужно пометить dst-nat’ed пакет, но я не могу понять, где. Спасибо!
     
     
     
    spire2z
    Guest
    #5
    0
    13.09.2005 10:31:00
    Я бы просто настроил правило dst-nat на обоих WAN. Так, независимо от того, на каком интерфейсе приходит пакет, он будет перенаправлен. Я обнаружил, что если использовать приложение для перенаправления портов, как это, иногда нужно перенаправлять оба, потому что это зависит от того, как конкретное приложение определяет IP-адрес. Если пакет является частью запроса от пользователя, он должен вернуться на тот IP, на который он маскирован. Если используется политика по диапазону портов, это может быть не очевидно. Если у вас есть какие-то серверы, к которым нужно обеспечить доступ, вы также можете использовать Proxy-arp вместо dst-nat, если вас не беспокоит наличие публичного IP-адреса в вашей локальной сети.
     
     
     
    apaluch
    Guest
    #6
    0
    13.09.2005 13:16:00
    Спасибо! Попробую этот подход на следующих выходных, когда будет больше времени.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры