Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Не могу получить реальный адрес из фиктивного адреса в одном NIC.

    Не могу получить реальный адрес из фиктивного адреса в одном NIC.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Не могу получить реальный адрес из фиктивного адреса в одном NIC., RouterOS
     
    egg
    Guest
    #1
    0
    17.01.2006 12:06:00
    Привет, у меня есть коробочка MT 2.9.7 с двумя сетевыми картами. Первая сетевая карта (публичная) подключена к моему провайдеру по LAN, а вторая — к моей локальной сети. Провайдер дал мне реальный адресный диапазон xxx.14.7.0/24, и я маршрутизирую его через вторую сетевую карту (локальную). На второй (локальной) сетевой карте у меня ещё одна сеть с "фейковым" адресом 192.168.0.0/24. В этой ситуации я не могу видеть реальный адресный диапазон на второй сетевой карте из "фейкового" IP-адреса в этой карте. Из Интернета я вижу свой реальный диапазон в локальной сети. Мой "фейковый" адрес может выходить в Интернет, но не может получить доступ к реальному адресу на второй (локальной) карте. Что можно сделать, чтобы решить эту проблему? Спасибо заранее.
     
     
     
    egg
    Guest
    #2
    0
    18.01.2006 08:42:00
    Ок… Простите за мой английский… но… попытаюсь объяснить.

    Ether1: xxx.17.16.2/31
    Ether2: xxx.17.7.1/24
    192.168.0.1/24

    Правило в файрволе NAT: /ip firewall nat add chain=srcnat src-address=192.168.0.2 action=masquerade comment="" disabled=no

    У меня шлюз по умолчанию xxx.17.16.1 через Ether1. xxx.17.16.1 – это Cisco-роутер и он маршрутизирует адресное пространство xxx.17.7.0/24 через xxx.17.16.2. Если я использую какой-то адрес из моего реального адресного пространства (например, xxx.17.7.2 с шлюзом xxx.17.7.1 и маской 255.255.255.0), всё работает хорошо. У меня есть Интернет и доступ к другим пользователям, которые используют адреса из сети xxx.17.7.0/24. Если я беру адрес из сети 192.168.0.0/24 (например, 192.168.0.2 с шлюзом 192.168.0.1 и маской 255.255.255.0), у меня полный доступ в Интернет и к другим пользователям, которые используют адреса из сети 192.168.0.0/24, но нет доступа к пользователям, которые используют адреса из сети xxx.17.7.0/24, кроме xxx.17.7.1 (потому что это IP в моем MT BOX).

    Спасибо за ответы.
     
     
     
    djape
    Guest
    #3
    0
    18.01.2006 10:03:00
    Проблема в том, что вы используете маскировку. Это значит, что все IP-адреса из сети 192.168.0.0/24 будут использовать IP-адрес шлюза. Вам нужно настроить src-nat и dst-nat. Предположим, что адрес вашего ПК – 192.168.0.5/32, и вы хотите получить к нему доступ из интернета. Зайдите в ip firewall nat и добавьте следующее правило поверх маскировки: add chain=srcnat src-address=192.168.0.5/32 action=src-nat to-addresses=xxx.17.7.x/32 to-ports=0-65535, затем сделайте dst-nat: add chain=dstnat dst-address=xxx.17.7.x/32 action=dst-nat to-addresses=192.168.0.5/32 to-ports=0-65535. Это нужно сделать для каждого адреса (ПК), к которому вы хотите получить доступ из интернета, где x – один из адресов, назначенных вам провайдером. Все остальное будет проходить через маскировку! Cheers…
     
     
     
    egg
    Guest
    #4
    0
    18.01.2006 14:04:00
    Ммм, нет. Это не то, что мне нужно. Я хочу установить связь между пользователями с поддельными IP-адресами и пользователями с реальными адресами. Я не хочу получать доступ к поддельным IP-адресам из Интернета, и это причина, по которой я не использую dstnat и люди используют поддельные IP-адреса. Но когда я создаю сервер (например, веб-сервер) с реальным IP-адресом для доступа к нему из Интернета, я не могу получить доступ к этому серверу с поддельного IP-адреса.
     
     
     
    egg
    Guest
    #5
    0
    18.01.2006 14:09:00
    Может, попробую сформулировать вопрос попроще. Ether2: 192.168.0.1/24, xxx.17.7.1/24. Как сделать соединение для пользователей с IP-адресами 192.168.0.2-254 с сервером с IP-адресом xxx.17.7.2?
     
     
     
    djape
    Guest
    #6
    0
    22.01.2006 11:33:00
    Ну что, похоже, нужно проверить конфигурацию маршрутов по IP. Загляни туда, и ты проблему решишь…
     
     
     
    lastguru
    Guest
    #7
    0
    23.01.2006 15:43:00
    Попробуй указать выходной интерфейс, и посмотри, что произойдет.
     
     
     
    djape
    Guest
    #8
    0
    23.01.2006 16:06:00
    Точно, ты прав. Я совсем забыл(а) об этом…
     
     
     
    cibernet
    Guest
    #9
    0
    17.01.2006 18:40:00
    Попробуй использовать бридж… Расскажи поподробнее, что ты хочешь сделать…
     
     
     
    djape
    Guest
    #10
    0
    18.01.2006 01:47:00
    Хм... Можешь, пожалуйста, объясни это чуть подробнее? Я не понимаю смысл фразы: "В этой ситуации я не вижу реальное адресное пространство второго NIC из-за поддельного IP-адреса в этом NIC. Из интернета я вижу своё реальное адресное пространство в частной сети. Мой поддельный адрес может получить доступ в интернет, но не может получить доступ к реальному адресу на втором (частном) NIC."

    Cheers…
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры