<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: NAT in NAT out]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме NAT in NAT out форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 12:06:29 -0400</pubDate>
		<item>
			<title>NAT in NAT out</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60910-nat-in-nat-out/message232417">NAT in NAT out</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У нас была та же проблема. Наша конфигурация следующая: сервер находится внутри сети по адресу 10.2.1.2. У нас настроено правило Destination NAT для перенаправления любого TCP-трафика на наш внешний адрес, предназначенный для порта 80, и NAT его на 10.2.1.2. Также у нас есть правило Source NAT для всего трафика 0.0.0.0, направляющегося вверх, чтобы маскировать его под IP нашего внешнего интерфейса. Получается, когда пользователь изнутри пытается подключиться к веб-серверу, Mikrotik занимается DNS, определяет его и отправляет обратно на 10.2.1.2. Так что, если добавить еще одно правило Source NAT для трафика с 10.2.0.0/23 (это охватывает все наши внутренние адреса) к 10.2.1.2/32 (внутренний адрес сервера), всё заработает. Сложно понять, размышляя об этом, но попробуйте, и должно сработать. <br />
			<i>20.08.2004 01:00:00, paul3.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60910-nat-in-nat-out/message232417</link>
			<guid>http://mikrotik.moscow/forum/forum57/60910-nat-in-nat-out/message232417</guid>
			<pubDate>Fri, 20 Aug 2004 01:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NAT in NAT out</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60910-nat-in-nat-out/message232416">NAT in NAT out</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			То, что ты описываешь, обычно решается с помощью DNS Doctoring, как это описано здесь: <noindex><a href="http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_tech_note09186a0080094aee.shtml#int" target="_blank" rel="nofollow" >http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_tech_note09186<WBR/>&shy;a0080094aee.shtml#int</a></noindex> Насколько я знаю, Mikrotik это не поддерживает. Я также видел, как подобное реализуется путём маршрутизации на loopback интерфейс, а затем policy routing обратно из внутреннего интерфейса, но это настолько уродливо, что я бы лучше просто изменил настройки DNS. Брайан <br />
			<i>19.08.2004 02:13:00, signal.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60910-nat-in-nat-out/message232416</link>
			<guid>http://mikrotik.moscow/forum/forum57/60910-nat-in-nat-out/message232416</guid>
			<pubDate>Thu, 19 Aug 2004 02:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NAT in NAT out</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60910-nat-in-nat-out/message232415">NAT in NAT out</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У нас есть сервер в частной сети. MikroTik выполняет Destination NAT для портов, которые должны быть доступны снаружи: 25, 80, 110 и так далее. Проблема в том, что клиенты внутри сети разрешают внешний IP-адрес и не могут достучаться до сервера, потому что он не делает NAT обратно на тот же интерфейс. Одно решение — указывать внутренние адреса в статическом DNS на MikroTik, но я не хочу делать это каждый раз, когда добавляем новый веб-сайт на этот сервер. <br />
			<i>12.08.2004 15:25:00, KISTech.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60910-nat-in-nat-out/message232415</link>
			<guid>http://mikrotik.moscow/forum/forum57/60910-nat-in-nat-out/message232415</guid>
			<pubDate>Thu, 12 Aug 2004 15:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
