<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: 2.8.22 СЛИПКИ НАТ!]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме 2.8.22 СЛИПКИ НАТ! форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 14:26:43 -0400</pubDate>
		<item>
			<title>2.8.22 СЛИПКИ НАТ!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58317-2.8.22-slipki-nat/message220641">2.8.22 СЛИПКИ НАТ!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мы обновили руководство по маршрутизации: обратите внимание, что если у вас больше одной публичной интерфейсной карты и более одного адреса на любой из них, то policy-routing и маршрутизация с многопутевым равномерным стоимостным маршрутом могут работать некорректно при использовании маскирования. Чтобы избежать этой проблемы, используйте action=nat вместо action=masquerade. Не могли бы вы прислать нам файл с результатами работы поддержки с вашего роутера? <br />
			<i>04.01.2005 12:12:00, uldis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58317-2.8.22-slipki-nat/message220641</link>
			<guid>http://mikrotik.moscow/forum/forum57/58317-2.8.22-slipki-nat/message220641</guid>
			<pubDate>Tue, 04 Jan 2005 12:12:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>2.8.22 СЛИПКИ НАТ!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58317-2.8.22-slipki-nat/message220640">2.8.22 СЛИПКИ НАТ!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, я уже думал, что схожу с ума. Я тоже откатился (вернулся к версии) 2.8.19, и теперь все работает отлично. <br />
			<i>04.01.2005 03:54:00, workshop.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58317-2.8.22-slipki-nat/message220640</link>
			<guid>http://mikrotik.moscow/forum/forum57/58317-2.8.22-slipki-nat/message220640</guid>
			<pubDate>Tue, 04 Jan 2005 03:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>2.8.22 СЛИПКИ НАТ!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58317-2.8.22-slipki-nat/message220639">2.8.22 СЛИПКИ НАТ!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У нас точно такая же проблема: когда система переключилась на резервный канал с использованием двух сетевых подключений после обновления до версии 2.8.22, все пришлось откатить обратно на 2.8.16. <br /><br />Lee <br />
			<i>04.01.2005 02:42:00, lquince.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58317-2.8.22-slipki-nat/message220639</link>
			<guid>http://mikrotik.moscow/forum/forum57/58317-2.8.22-slipki-nat/message220639</guid>
			<pubDate>Tue, 04 Jan 2005 02:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>2.8.22 СЛИПКИ НАТ!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58317-2.8.22-slipki-nat/message220638">2.8.22 СЛИПКИ НАТ!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну вот это вообще странно. У нас 2 основных правила NAT на границе MT:<br />MT:- Весь трафик частных IP, покидающий внешний интерфейс ISP-1 → Маскировать<br />Весь трафик, покидающий внешний интерфейс ISP-2 → Маскировать<br /><br />Эти правила не менялись с тех пор, как мы начали использовать MT около 2 лет назад. Недавно обновился до версии 2.8.22, никаких изменений или дополнений к правилам брандмауэра не вносил, просто обновил. Все поднялось, проблем нет, всё выглядит хорошо. Проверил нашу систему мониторинга (DeepMetrix IPMONITOR), которая в основном пингует каждого клиента раз в 60 секунд, чтобы видеть, кто онлайн, а кто нет. IPMONITOR сходит с ума, показывает несколько сотен онлайн и несколько сотен офлайн, по сравнению с обычными 15 офлайн (эти 15 – просто клиенты, которые отключают подключения, когда уезжают в отпуск…). Включается паника, пот льется рекой, пока я не позвоню нескольким известным клиентам, которых IPMONITOR сообщает как “офлайн”. "У нас все в порядке, наши каналы данных работают нормально" - Фух, все хорошо.<br /><br />Но почему IPMONITOR показывает столько мусора? После запуска ethereal на каждом сегменте нашей сети мы увидели несколько интересных результатов:<br /><br />Оказывается, MT бокс, который обновился (выше), периодически NAT'ит на не тех интерфейсах!!! IPMONITOR использует только ВНУТРЕННИЙ интерфейс для мониторинга клиентских каналов, и там нет правил NAT! Маскироваться должна только трафик, который должен покидать ВНЕШНИЕ интерфейсы. Проблема в том, что большая часть трафика IPMONITOR (IP 10.33.12.43), который выходит из ВНУТРЕННЕГО интерфейса, выходит из внутреннего интерфейса с NAT-адресом из ВНЕШНЕГО интерфейса номер 1, а иногда переключается на IP из внешнего интерфейса номер 2!!! (Это происходит не постоянно, примерно пополам, но всё должно выходить из внутреннего интерфейса с реальным адресом источника 10.33.12.43, а не с публичным NAT IP номером 1 или номером 2!).<br /><br />Мы не видим это "Sticky Nat" нигде больше, только трафик IPmonitor затронут. Я предполагаю, что это потому, что он устанавливает примерно 700 ICMP-соединений одновременно, и 2.8.22 просто немного сбивается с толку?!<br /><br />Я даже попытался добавить явное правило "НЕ МАСКИРОВАТЬ" (Accept) в начале цепочки SRC NAT для трафика IPmonitor (10.33.12.43 -&gt; Accept). И это не помогло.<br /><br />Пожалуйста, помогите! Откат невозможен в данный момент из-за SLA-соглашений. У нас есть отказоустойчивость VRRP, но я не готов рисковать. Вторичный MT VRRP в настоящее время находится в автономном режиме, чтобы это не способствовало проблеме. Кто-нибудь видел это раньше? <br />
			<i>02.01.2005 00:20:00, workshop.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58317-2.8.22-slipki-nat/message220638</link>
			<guid>http://mikrotik.moscow/forum/forum57/58317-2.8.22-slipki-nat/message220638</guid>
			<pubDate>Sun, 02 Jan 2005 00:20:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
