Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Пробрось публичный IP на локальную сеть через NAT.

    Пробрось публичный IP на локальную сеть через NAT.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Пробрось публичный IP на локальную сеть через NAT., RouterOS
     
    dancuofzhills
    Guest
    #1
    0
    04.04.2006 17:18:00
    Я внедряю новый NAT-роутер для сети моего клиента. Большинство моих клиентов используют приватные адреса, но некоторые используют публичные IP-адреса напрямую. Мой провайдер выделил мне блок адресов, который требуется некоторым моим клиентам для серверов и т.д. В веб-интерфейсе моего старого роутера (Edimax pri-684) есть нечто, называемое Public DMZ, где можно настроить следующее: (isp) ↔ Nat Router(public address1) ↔ Customer(public address2). Единственный способ, которым мне удалось это запустить, — это очевидный риск безопасности, и, вероятно, порождает и другие проблемы. Я создал мост и добавил порты LAN и WAN к нему. Таким образом, публичный адрес работает в моей сети, и приватные локальные адреса тоже работают. Но так оставлять нельзя, нужно разобраться, как маршрутизировать IP. Я пробовал использовать src-nat и dst-nat, но список маршрутов предполагает, что публичный адрес клиента находится на WAN, поэтому я добавил статическую ARP-запись, показывающую, что публичный IP клиента находится в LAN, однако маршрутизация все равно не работала. Есть какие-нибудь предложения или идеи? Я знаю, что это возможно, потому что мой старый роутер умел это делать. Спасибо!
     
     
     
    airtech
    Guest
    #2
    0
    04.04.2006 18:16:00
    Вам дали диапазон, в котором вы можете сделать свой роутер шлюзом для этого диапазона, или просто конкретное количество публичных IP-адресов, для которых нужно сделать их роутер шлюзом?
     
     
     
    tkwak
    Guest
    #3
    0
    05.04.2006 02:38:00
    Используй one-to-one NAT или раздели свой IP-адрес на два диапазона, а потом используй MT в качестве роутера, чтобы пользователи твоей локальной сети могли использовать одну часть из этих двух диапазонов.
     
     
     
    dancuofzhills
    Guest
    #4
    0
    05.04.2006 05:10:00
    Отвечая на первый вопрос, мой провайдер выдал мне пул из 5 IP-адресов для назначения устройствам. Роутер моего провайдера — это шлюз. У меня на самом деле есть подключения от 3 разных провайдеров, и у меня есть по 5 доступных IP-адресов от каждого, надеюсь, я смогу объединить их для балансировки нагрузки и распределить часть IP-адресов моим клиентам. Думаю, у меня почти всё готово, кроме этой небольшой проблемы. Похоже, то, что я пытаюсь сделать, называется one-to-one NAT в некоторых роутерах. Я перепробовал всевозможные комбинации настроек NAT под файерволом. Пока что ничего не делал с настройками NAT или broute в меню Bridge, но, вероятно, попробую завтра. Напишу, если получится настроить one-to-one NAT.
     
     
     
    user19
    Guest
    #5
    0
    24.04.2006 16:09:00
    Просто используй src-NAT и dst-NAT, как будто публичный IP находится в локальной сети клиента. Я использую это и это отлично работает.
     
     
     
    dancuofzhills
    Guest
    #6
    0
    24.04.2006 17:59:00
    Я сначала пытался использовать обычные src и dst nats, но это не сработало. Похоже, требовались специальные маршруты, чтобы сообщить MT-боксу, что определённый публичный IP-адрес находится на моём приватном интерфейсе. Я не смог настроить маршруты, чтобы всё заработало. В итоге я сделал eoip-туннель между моим роутером и виртуальным AP. Затем я создал mac bridge между публичным интерфейсом на моём роутере и eoip-туннелем. Это отлично справляется со своей задачей, но из-за этого определённый трафик не обрабатывается моим сервером управления полосой пропускания/биллинга (не MT bridge устройство между моим роутером и AP). Но это нормально, потому что у меня не так много клиентов, которым нужна эта конфигурация, я просто могу включать и выключать их и управлять полосой пропускания вручную на роутере.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры