Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Как изменить исходный IP на сетевом адресе назначения

    Как изменить исходный IP на сетевом адресе назначения

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Как изменить исходный IP на сетевом адресе назначения, RouterOS
     
    jasonsoscomm
    Guest
    #1
    0
    21.08.2019 15:08:00
    Здравствуйте! Мне нужно создать правило NAT, чтобы когда я запрашиваю сетевой IP на частной сети 172.21.0.0, мой исходный IP становился 172.21.2.33. Логика: если dst = 172.21.x.x, тогда src = 172.21.2.33. У роутера есть публичный IP и приватный IP на порту Eth0. У меня есть этот адрес (172.21.2.33) добавленный на порт Eth0. Как мне записать это правило в RouterOS?
     
     
     
    jasonsoscomm
    Guest
    #2
    0
    05.09.2019 22:23:00
    Итак, вот схема сети. Офисный роутер расположен в стойке, которая подключена к нашей сервисной сети с адресом 172.21.x.x/16. Устройства — это радиостанции Ubiquity, которые подключены к роутеру MikroTik, а также есть волоконно-оптическая связь с нашим дата-центром в главном офисе. Что я делаю, так это разделяю офисную сеть на новый роутер MikroTik и настраиваю VPN и DHCP для офиса. В данный момент клиенты DHCP могут подключаться к любому серверу, который находится в сети в той же стойке с частной сетью 172.21.x.x/16. Цель состоит в том, чтобы любой, кто находится в офисной сети, мог получить доступ к любому устройству Ubiquity в сервисной сети.
     
     
     
    martinclaro
    Guest
    #3
    0
    05.09.2019 22:54:00
    Попробуйте поставить правило srcnat перед другими правилами srcnat/masquerade и выполните traceroute, чтобы увидеть, что произойдет.
     
     
     
    SiB
    Guest
    #4
    0
    05.09.2019 23:45:00
    Любой, у кого есть 2 публичных IP, может сделать следующее: /ip firewall nat add action=src-nat chain=srcnat dst-address=208.67.222.222 to-addresses=172.21.2.33 place-before=0 disabled=no /put [resolve server=208.67.222.222 domain-name=myip.opendns.com] Теперь мы можем легко проверить, какой публичный IP видит OpenDNS (теперь Cisco). Это правило немного похоже на HairPinNat, когда мы говорим о той же подсети /24 cidr, но, конечно, ваш пример находится в интернете.
     
     
     
    Anumrak
    Guest
    #5
    0
    12.09.2019 14:03:00
    Также укажите исходящий интерфейс, чтобы понять, что вы делаете.
     
     
     
    mazenco
    Guest
    #6
    0
    14.09.2019 08:01:00
    У меня такая же проблема, вот моя конфигурация Mikrotik: локальный IP Mikrotik — 10.10.10.10, IP WAN-интерфейса — 10.10.9.2. Трафик идет с WAN на FortiGate (на Mikrotik нет правила маскировки). NAT выполняется на маршрутизаторе FortiGate. Мне нужно изменить исходный IP подсети 10.10.4.0/24 на 10.100.20.0/24, когда назначенная сеть — 10.12.0.0/24 (туннель), потому что VPN туннель на FG позволяет проходить только подсети 10.100.20.0/24. Так что, когда мне нужно получить доступ к любому устройству с назначением 10.12.0.0/24, я должен делать это с устройств, у которых IP в подсети 10.100.20.0/24. Какое решение для подсети 10.10.4.0/24?
     
     
     
    SiB
    Guest
    #7
    0
    16.09.2019 19:56:00
    Пожалуйста, сначала прочитайте "Как получить максимальную пользу из этого форума". Это не та же ситуация, поэтому вам следует создать новое сообщение. Что такое “10.10.4.0/24”? Вы говорите, что ваша LAN — 10.10.10.10. Пожалуйста, посмотрите свой пост в превью перед отправкой. Что касается вашего случая. В MikroTik, который находится за другим маршрутизатором, таким как FortiGate, должна быть сеть, напрямую подключенная к нему. Я понимаю, что “Wan интерфейс ip 10.10.9.2” на MikroTik, а 10.10.9.1 на FortiGate. Когда вы не используете правило SNAT/Masq NAT, тогда вы используете маршрутизацию, это означает, что ваша LAN 10.10.10.10 и/или 10.10.4.0/24 выходят на FG с оригинальным адресом. Этот FortiGate должен иметь правило SNAT, чтобы скрыть ваш 10.10.10.10 и/или 10.10.4.0/24 как 10.100.20.0/24, потому что это 10.100.20.0/24 является внутренней сетью внутри FortiGate, это не сеть MikroTik. Вы не можете сделать SNAT (скрыть адрес источника), так как это не ваша сеть. SNAT может менять входящие не ваши сети как одну из ваших сетей. Это означает, что вы можете скрыть 10.10.10.10 и/или 10.10.4.0/24 как 10.10.9.2. Когда вы это делаете, тогда FortiGate все равно должен сделать SNAT, чтобы скрыть ваш 10.10.9.2 как 10.100.20.0/24. Если я не ответил вам должным образом, значит, вы неправильно описали проблему и не использовали диаграмму. Пожалуйста, сначала прочитайте "Как получить максимальную пользу из этого форума".
     
     
     
    pkroliszewski
    Guest
    #8
    0
    08.06.2020 20:52:00
    Привет, у меня простая ситуация. На X.X.X.X у меня есть правило dst_nat, которое перенаправляет трафик на 10.9.8.106 на всех портах. Затем, основываясь на документации от mikrotik, у меня есть src_nat masquerade. Но в логах на postfix, который находится в LAN, я вижу весь входящий трафик с 10.9.8.106 — это IP, на который перенаправляется трафик. Вот конфигурация: /ip firewall nat add action=dst-nat chain=dstnat dst-address=X.X.X.X in-interface=ether1 to-addresses=10.9.8.106 add action=masquerade chain=srcnat out-interface=ether1 Я знаю, что это спрашивали много раз, но я с ума схожу от этого… почему postfix показывает в логах: Jun  8 22:51:29 obserwatoriumbrd postfix/smtpd[26652]: disconnect from domain.tec [10.9.8.106] Jun 8 22:51:30 obserwatoriumbrd postfix/smtpd[26548]: connect from domain.tec [10.9.8.106]
     
     
     
    mkx
    Guest
    #9
    0
    09.06.2020 05:19:00
    Правило srcnat не влияет на трафик, направленный к 10.9.8.106, если этот хост не подключен к интерфейсу ether1. Что касается SMTP: журналы postfix с хоста с IP 10.9.8.106? Звучит нелогично, что исходные IP-адреса отображаются именно так из-за dstnat... потому что в этом случае SMTP-хост не мог бы вернуть трафик (казалось бы, трафик поступает с локального IP-адреса). Единственное логичное объяснение — это то, что postfix, который сгенерировал приведенные вами журналы, находится на другом LAN-хосте с другим IP-адресом, а 10.9.8.106 выступает в роли SMTP-релея. В этом случае хост postfix определенно будет видеть релейный хост как инициатор всех соединений.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры