Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    FEATURE REQUEST: full cone NAT

    FEATURE REQUEST: full cone NAT

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    FEATURE REQUEST: full cone NAT, RouterOS
     
    kcarhc
    Guest
    #1
    0
    17.08.2020 06:29:00
    Пожалуйста, поддержите полный конус NAT в играх с полным конусом NAT-роутеров. Мы можем запускать множество PC/PS4 игр в одной локальной сети с несколькими командами Masters в играх, таких как "Monster Hunter: World". В настоящее время с симметричным NAT или uPNP или DNAT-статическим и другими мы можем создать только одну команду Masters. https://tools.ietf.org/html/rfc3489 https://github.com/Chion82/netfilter-full-cone-nat https://github.com/LGA1150/openwrt-fullconenat Полный конус NAT: "Полный конус NAT - это такой, при котором все запросы с одного и того же внутреннего IP-адреса и порта сопоставляются с тем же внешним IP-адресом и портом. Более того, любой внешний хост может отправить пакет внутреннему хосту, отправив пакет на сопоставленный внешний адрес." Симметричный NAT: "Симметричный NAT накладывает ограничения точно так же, как порт-ограниченный конус NAT, но обрабатывает NAT-перевод иначе. Все типы NAT, обсуждаемые до сих пор, не изменяют исходный порт при NAT-трансляции подключений. Например, когда клиент получает доступ в Интернет с IP 192.168.0.1 и исходным портом 56723, NAT изменяет исходный IP на, скажем, 56.35.67.35, но сохраняет номер порта тем же; это известно как сохранение порта. Симметричный NAT NAT'ит порты на новые случайно сгенерированные. Это касается даже подключений от одного и того же клиента к разным назначениям. Говорят, что симметричный NAT более безопасен."
     
     
     
    kcarhc
    Guest
    #2
    0
    13.02.2023 14:41:00
    Что касается Full Cone NAT, я не знаю, как у других, но большинство людей вокруг меня, кто использует RouterOS, применяют его в качестве домашнего маршрутизатора. Для домашних маршрутизаторов главная сеть нужна для игр, таких как XBox, PS5 и Switch. Эти игры в основном используют сеть для онлайн-игр, и когда вы играете в онлайне, требуется настроить проброс портов. Разные люди, использующие RouterOS, не знают, как это сделать. Конечно, разработаны функции DMZ и uPNP, но в конечном итоге они не решают проблему эффективно. Вот почему появился Full Cone NAT. Full Cone, также известный как NAT1, — это самый простой метод преобразования NAT UDP, который может решить проблему проброса портов для большинства людей. Внешние устройства могут активно отправлять сообщения устройствам в сети NAT1. Все запросы с одного и того же внутреннего IP и номера порта Endpoint1 будут mapped на тот же внешний IP и номер порта Endpoint2, и любой внешний хост может отправлять пакеты на этот внутренний хост через mapped Endpoint2. То есть все пакеты, отправленные извне на Endpoint2, будут перенаправлены NAT на Endpoint1. Нет ограничений на источник внешних запросов. Многие онлайн-игры требуют этой функции. Все больше домашних маршрутизаторов начинают поддерживать Full Cone NAT, и пользователям необходимо просто включить эту опцию, чтобы решить проблему онлайн-игр. Я думаю, что RouterOS тоже должен это учесть. Некоторые могут сказать, что с IPv6 таких проблем нет, но вы игнорируете одну проблему. Некоторые игры нуждаются в Full Cone NAT, потому что ваша онлайн-игра осуществляется не через сервер, а peer-to-peer. Если вы хотите играть в IPv6 с другим человеком, вам нужно, чтобы и он имел IPv6, и его IPv6 не был за NAT. Если его IPv6 за NAT, извините, вы не сможете отправить UDP-данные игры ему, если он не настроит правильный проброс портов. По некоторым техническим аспектам Full Cone NAT вы можете увидеть некоторые реализации по следующей ссылке, надеюсь, это будет полезно. https://github.com/Chion82/netfilter-full-cone-nat С увеличением числа домашних маршрутизаторов MikroTik hAP ax2, RB5009, я по-прежнему ожидаю Audience AX. Я верю, что поддержка Full Cone NAT будет хорошей новостью для каждого пользователя RouterOS на дому.
     
     
     
    pe1chl
    Guest
    #3
    0
    13.02.2023 15:26:00
    Похоже, что вы возлагаете на MikroTik решение проблем, которые на самом деле являются проблемами вашей игры и/или интернет-провайдера. Думаю, это не сработает.
     
     
     
    BartoszP
    Guest
    #4
    0
    13.02.2023 16:30:00
    Я так не считаю. Если вам нужно решение с «одной кнопкой», тогда покупайте другие бренды для малых офисов. Если вы хотите иметь полный контроль над тем, что «происходит за кулисами», тогда вам стоит пройти уроки по настройке маршрутизаторов. Некоторые игры требуют Full Cone NAT, потому что ваша онлайн-игра не идет через сервер, а является пиринговой. Так «одна кнопка» должна открывать ящик Пандоры безопасности?
     
     
     
    guipoletto
    Guest
    #5
    0
    13.02.2023 16:41:00
    Конечно, мы так и делаем. Мы, провайдеры интернета, покупаем оборудование Mikrotik именно ПОТОМУ, что оно решает наши проблемы, например: "мне нужен корневой коммутатор" - вот и CRS317 спасает; "мне нужен маршрутизатор с стабильной и производительной реализацией BGP" - сюда подходит CCR2xx/ROS7; "мне нужно заблокировать порт 25 на уровне провайдера из-за давних проблем с политикой и реализацией с обеих сторон" - вот CCR1036, чтобы блокировать десятки гигабайт трафика... Мы определенно не покупаем это оборудование, потому что маршрутизаторы мило смотрятся на столе. Проблема в том, что нам как провайдеру нужно как-то исправить определенные недостатки общего CPE и уровневых приложений (читай, плохая сеть в играх), потому что эта часть сети находится под НАШИМ контролем (провайдера), и мы не можем решить проблему игры, не можем починить внутреннюю сеть клиента, не можем заставить их покупать хорошее оборудование с правильной настройкой от нас, и просто не хватает рабочего времени, чтобы настроить проброс портов для каждого отдельного клиента с разным CPE/прошивкой/ошибками. Поэтому "стандартное" решение, которое снимает нагрузку и освобождает ресурсы на уровне провайдера, чтобы мы могли сосредоточиться на других задачах, очень кстати; кстати, я предлагаю фиксированный IPv6 для всей своей клиентской базы, это бесплатно/включено в тариф и включено по умолчанию. Им все равно, ведь их груда PS4/Xbox не дает им играть в их игры, и очевидно, что это вина провайдера, потому что мы не берем IPv4 адреса из нашего запаса и не волшебным образом "включаем UPnP", как написано в никудышней инструкции от "Sony/Microsoft", что "мы должны сделать". Так что да, "Full-cone", закодированный в RFC3489 "PCP", закодированный в RFC6887 и/или что угодно другое, что может помочь исправить недостатки на уровне ISP и тем самым улучшить пользовательский опыт и удобство использования настоящей сети, будут очень полезным дополнением в арсенале Mikrotik/ISP.
     
     
     
    mrz
    Guest
    #6
    0
    13.02.2023 16:44:00
    Любая современная конкурентная игра использует клиент-серверный подход, для остальных в основном достаточно uPnP, так что только некоторые крайние случаи могут извлечь выгоду из cone NAT.
     
     
     
    pe1chl
    Guest
    #7
    0
    13.02.2023 16:54:00
    Но по крайней мере ты можешь предоставить каждому клиенту IPv6.
     
     
     
    guipoletto
    Guest
    #8
    0
    13.02.2023 16:57:00
    Отсутствие поддержки PCP нарушает работу Upnp на уровне CGN. Есть ли у Mikrotik планы реализовать это в будущем?
     
     
     
    guipoletto
    Guest
    #9
    0
    13.02.2023 17:00:00
    Ну, мы так и делаем! Но поддержка приложений практически отсутствует. (особенно когда речь идет о играх/консолях) В основном весь трафик IPV6 идет либо от Netflix, Meta или Google. Все остальные хорошие вещи зависят либо от ручного перенаправления портов, либо от детерминированного NAT/STUN/Full Cone или Upnp.
     
     
     
    pe1chl
    Guest
    #10
    0
    13.02.2023 17:12:00
    Когда игры хотят иметь пиринговую связь между устройствами, они должны поддерживать IPv6. Даже если MikroTik поддержит необходимый NAT, часть клиентов не сможет воспользоваться этим, потому что они находятся за другим NAT-слоем (у провайдера).
     
     
     
    guipoletto
    Guest
    #11
    0
    13.02.2023 18:55:00
    100% согласен в принципе. На практике, к сожалению, мы не можем заставить миллиардные компании привести свои IPV6 дела в порядок. А для конечного пользователя «интернеты» и «магия!» неразличимы. Поэтому на нас ложится ответственность и требование как-то «починить» пост-NAT IPV4. Если у нас (с позиции интернет-провайдера) появятся инструменты для минимизации недовольства клиентов, все стороны будут более счастливы, снизится количество сервисных звонков, а мы продолжим критиковать Micro$oft и Sony в сфере IPV6. PCP и «FullCone NAT» — наши друзья в краткосрочной и среднесрочной перспективе.
     
     
     
    kcarhc
    Guest
    #12
    0
    14.02.2023 03:45:00
    Почему обычные пользователи отказываются от IPv6? Примером может служить RouterOS: проблема разрешения AAAA не была решена до версии 7.8rc1. До этого, если включали IPv6, у пользователей возникали различные проблемы со стримингом, например, прерывания во время воспроизведения. Подобные проблемы широко распространены и среди других домашних маршрутизаторов. В общем восприятии, если возникают проблемы с домашней сетью, такие как загруженность сети, отключение IPv6 помогает решить вопрос. Если видео воспроизводится неправильно, отключите IPv6. В общем, любые проблемы с домашней сетью можно решить простым отключением IPv6, вернувшись к состоянию, когда проблем не было. Это стало обыденным, и даже среди провайдеров, предлагающих IPv6, ситуация не так хороша, как многие представляют. Большинство провайдеров, предоставляющих динамические IP, при получении нового IPv4 также назначают новый префикс IPv6, а старый становится недействительным. Это значит, что префикс IPv6 тоже динамический. Поэтому часто возникает ситуация, когда устройство клиента использует недействительный IPv6-адрес для доступа в интернет, что вызывает проблемы. То же самое наблюдается и с RouterOS, но проблема не была решена, пока RouterOS не поддержала IPv6 NAT и не появилась возможность решения через конфигурацию кода. Похожие проблемы часто встречаются в IPv6, можно сказать, что IPv6 все еще слишком молод или конфигурация IPv6 еще не совершенна. В таком случае устройство пользователя продолжает использовать устаревший и недействительный префикс IPv6, что приводит к проблемам с доступом в интернет. Это связано с тем, что провайдер сообщил пользователю, что префикс IPv6 действителен только три дня, но если за этот период пользователь обновит свой адрес IPv4, он получит новый IPv6-адрес, и старый префикс IPv6 станет недействительным. Некоторые могут сказать, что проблему можно решить с помощью рекламы недействительных делегированных префиксов. Однако лишь немногие маршрутизаторы поддерживают эту функцию, и RouterOS не поддерживает рекламу недействительных делегированных префиксов. Более того, реклама недействительных делегированных префиксов требует поддержки от клиентов, то есть клиент, получающий трансляцию, должен на нее ответить.
     
     
     
    Guscht
    Guest
    #13
    0
    14.02.2023 08:20:00
    Я хочу понять, в чем разница между реализацией MTs NAT и реализацией “Full Cone”? Вот ссылка: https://www.networkacademy.io/ccie-enterprise/sdwan/tlocs-and-nat Полный конус — это такой, при котором все пакеты с одного и того же внутреннего IP-адреса сопоставляются с одним и тем же NAT IP-адресом. Этот тип трансляции адресов также известен как Один к Один. У 99% всех домашних пользователей есть только один публичный IP. Вот что и делает базовое правило SNAT/Masquerade. Кроме того, внешние хосты могут отправлять пакеты на внутренний хост, отправляя их на сопоставленный NAT IP-адрес. Я понимаю это так: если вы запрашиваете публичный IP (с любого публичного IP) с любым случайным портом (высоким портом?), он будет DNAT-ирован на указанный внутренний IP. Насколько я знаю, именно это делает “Exposed Host” на многих SOHO-роутирах? Простой DNAT-правило делает то же самое в MT. Я не могу понять, в чем разница.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры