<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: PPPOE и NAT и Маскирование]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме PPPOE и NAT и Маскирование форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 10:56:57 -0400</pubDate>
		<item>
			<title>PPPOE и NAT и Маскирование</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59899-pppoe-i-nat-i-maskirovanie/message227923">PPPOE и NAT и Маскирование</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Дорогой друг andrewluck. У меня та же проблема, что и у нашего друга выше. Я использую PPPoE и Masquerade, и вот что происходит: у меня большинство клиентов, в конце концов, напрямую выходят в MSN, и сайты Hotmail перестают открываться. На интерфейсе pppoe (in/server) pppoe определены MTU MRU равные 1488. В брандмауэре e/IP firewall mangle автоматически добавляется правило при подключении клиента через pppoe, с TCP MSS равным 1440. Что мне нужно сделать, чтобы прекратить выход в MSN? Увеличить MTU или уменьшить TCP MSS? Заранее благодарен. <br />
			<i>22.07.2005 17:01:00, tiagom.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59899-pppoe-i-nat-i-maskirovanie/message227923</link>
			<guid>http://mikrotik.moscow/forum/forum57/59899-pppoe-i-nat-i-maskirovanie/message227923</guid>
			<pubDate>Fri, 22 Jul 2005 17:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>PPPOE и NAT и Маскирование</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59899-pppoe-i-nat-i-maskirovanie/message227922">PPPOE и NAT и Маскирование</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Маскарад — это по сути NAT для исходного адреса. В данном контексте вам нужно использовать Маскарад. Вам потребуется правило mangle для ограничения MSS, чтобы обойти проблемы MTU. Правило выглядит так: /ip firewall mangle protocol=tcp tcp-options=syn-only action=passthrough tcp-mss=1360 Возможно, потребуется немного поиграть с размером MSS, но 1360 обычно работает в большинстве случаев. С уважением, Andrew. <br />
			<i>01.06.2005 19:30:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59899-pppoe-i-nat-i-maskirovanie/message227922</link>
			<guid>http://mikrotik.moscow/forum/forum57/59899-pppoe-i-nat-i-maskirovanie/message227922</guid>
			<pubDate>Wed, 01 Jun 2005 19:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>PPPOE и NAT и Маскирование</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59899-pppoe-i-nat-i-maskirovanie/message227921">PPPOE и NAT и Маскирование</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Эндрю! Спасибо за ответ. Похоже, я не совсем ясно выразился… Я не могу использовать NAT с PPPoE и ADSL-линией с динамическим IP-адресом. Хочу, чтобы это было возможно. Единственный способ, которым у меня получилось это завести, — это маскировать в списке назначения NAT, но тогда у меня возникают проблемы с MSN/SSL на некоторых сайтах… Какие мысли?<br />Тим. <br />
			<i>01.06.2005 14:48:00, random_seed.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59899-pppoe-i-nat-i-maskirovanie/message227921</link>
			<guid>http://mikrotik.moscow/forum/forum57/59899-pppoe-i-nat-i-maskirovanie/message227921</guid>
			<pubDate>Wed, 01 Jun 2005 14:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>PPPOE и NAT и Маскирование</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59899-pppoe-i-nat-i-maskirovanie/message227920">PPPOE и NAT и Маскирование</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Tim, мессенджер Windows Messenger требует UPnP для полной функциональности, когда он находится за NAT-устройством. Попробуй включить это. С SSL-проблемами за NAT я не сталкивался. Обычно это что-то другое, например, размер MTU. С уважением, Andrew. <br />
			<i>01.06.2005 14:18:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59899-pppoe-i-nat-i-maskirovanie/message227920</link>
			<guid>http://mikrotik.moscow/forum/forum57/59899-pppoe-i-nat-i-maskirovanie/message227920</guid>
			<pubDate>Wed, 01 Jun 2005 14:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>PPPOE и NAT и Маскирование</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59899-pppoe-i-nat-i-maskirovanie/message227919">PPPOE и NAT и Маскирование</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем! У меня проблемы с PPPOE и NAT. Мы пытаемся подключить ADSL-линию через PPPOE на нашей Mikrotik Box, но у ADSL-линии динамический адрес. Чтобы это заработало, пришлось использовать masquerade, а проблема в том, что определённый трафик, вроде MSN Messenger и SSL-сайтов, не работает… Кто-нибудь уже настраивал подобную конфигурацию и как вы решали эти трудности? В идеале я бы хотел использовать NAT… Спасибо, Tim. <br />
			<i>01.06.2005 11:15:00, random_seed.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59899-pppoe-i-nat-i-maskirovanie/message227919</link>
			<guid>http://mikrotik.moscow/forum/forum57/59899-pppoe-i-nat-i-maskirovanie/message227919</guid>
			<pubDate>Wed, 01 Jun 2005 11:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
