Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Запрос на функцию: псевдонимы IP-адресов

    Запрос на функцию: псевдонимы IP-адресов

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Запрос на функцию: псевдонимы IP-адресов, RouterOS
     
    kiler129
    Guest
    #1
    0
    24.04.2023 23:14:00
    В сложных конфигурациях было бы полезно, если бы RouterOS поддерживал имена для IP-адресов, а не только сами IP. Хотя списки адресов — похожая функция, она не решает очень распространённую ситуацию, когда разрешён (и ожидаем!) только один адрес. Мой текущий случай использования включает назначение IP через DHCP и использование их в очень узких правилах фаервола (например, в NAT). В некоторых местах можно использовать списки адресов, но это влечёт за собой потерю в производительности, да и 30 списков адресов превращают конфиг в настоящий бардак. Я видел, что другие пользователи уже поднимали этот вопрос, но в более общем виде: http://forum.mikrotik.com/t/aliases/40408/1 http://forum.mikrotik.com/t/feature-reguest-ip-address-alias/124397/1
     
     
     
    mada3k
    Guest
    #2
    0
    14.06.2023 18:41:00
    Я использую списки адресов как IP-алиасы или «объекты хоста» в межсетевом экране.
     
     
     
    rextended
    Guest
    #3
    0
    15.06.2023 14:19:00
    Как и должно быть обычно.
     
     
     
    Lonepsycho
    Guest
    #4
    0
    29.10.2024 06:45:00
    Кроме того, это не помогает в тех случаях, когда у вас несколько правил перенаправления IP на серверы за файрволом, и вы хотите управлять изменениями серверов через одно изменение IP-алиаса, вместо того чтобы менять множество правил в файрволе. Не очень понятно, что именно делает реализацию этой функции невозможной, потому что я помню, что такие запросы поступают уже очень давно, а результат мы видим тот же.
     
     
     
    rextended
    Guest
    #5
    0
    29.10.2024 13:24:00
    Я не совсем понял, что ты хотел написать, или ты просто не знаешь, как это сделать. Объяснись получше.
     
     
     
    Lonepsycho
    Guest
    #6
    0
    23.11.2024 08:59:00
    Я говорю о ситуации, когда у вас есть несколько NAT-правил (например), которые перенаправляют на один и тот же IP-адрес, поскольку это одна и та же машина, предоставляющая множество сервисов — веб, FTP, почта и так далее (в моём случае портов и протоколов ещё больше, но ради простоты…). Таким образом, вы указываете этот IP-адрес как адрес назначения («to-addresses»). Это удобно, если среда статична, серверов немного, а набор сервисов на каждой машине тоже постоянен.

    Но в моём случае сервисы могут мигрировать, и для этого не нужны алиасы, потому что один сервис — одно правило. Однако сами серверы тоже могут мигрировать, а это значит множество сервисов и соответственно множество правил. Да, можно поменять IP-адрес на новый для локальной машины, но есть другой вариант — изменить IP-адрес в алиасе, и тогда множество правил меняется одним кликом. Это особенно удобно, когда нужно не только перенаправить все сервисы на локальный сервер, но, например, на горячий резервный сервер, который находится далеко и у которого статический IP, который нельзя менять.

    Если сказать короче: IP == машина, алиас == роль, машина ≠ роль. Таким образом, алиасы — это про эффективность управления ролями.
     
     
     
    calloq
    Guest
    #7
    0
    23.03.2025 23:08:00
    Я бы тоже очень оценил такую функцию. В моём конкретном случае я хочу использовать её для сервера AdGuard, который настроен на статический IP. Хотелось бы сделать алиас для этого IP, чтобы можно было определить его в одном месте и ссылаться на него в конфигурации. Например:

    # Создать сопоставление статического IP с алиасом  
    /ip address alias add name=CustomDNS address=10.0.0.5  

    # Ссылаться на него по всей конфигурации  
    /ip dhcp-server lease add address=CustomDNS mac-address=AB:CD:EF:12:34:56 server=LAN comment="зарезервировать статический IP для моего локального DNS"  
    /ip dns static add address=CustomDNS name=dns.example.com type=A comment="позволить клиентам обращаться к этому IP через удобное имя для управления"  
    /ip dns set allow-remote-requests=yes servers=CustomDNS comment="указать mikrotik, к какому серверу отправлять DNS-запросы"  
    /ip firewall address-list add address=CustomDNS list=approved-dns-servers comment="добавить IP в список адресов, которым разрешён DNS-трафик"  
    /ip firewall nat add action=dst-nat chain=dstnat dst-address-list=!approved-dns-servers dst-port=53 in-interface=LAN_BR protocol=udp to-addresses=CustomDNS to-ports=53  
    /ip firewall nat add action=dst-nat chain=dstnat dst-address-list=!approved-dns-servers dst-port=53 in-interface=LAN_BR protocol=tcp to-addresses=CustomDNS to-ports=53

    С этой функцией, если я захочу переключиться на новый локальный DNS, который тестирую, или если нужно временно отключить DNS для обслуживания, достаточно будет изменить адрес 10.0.0.5 только в одном месте — в алиасе IP — а не по всему конфигу. Во многих случаях использование address-list не подходит. Не знаю, может, я что-то упускаю, но в моём понимании IP-алиасы были бы очень полезны.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры