<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Как-нибудь можно обойти эту маскараду?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Как-нибудь можно обойти эту маскараду? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 12:12:22 -0400</pubDate>
		<item>
			<title>Как-нибудь можно обойти эту маскараду?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61815-kak_nibud-mozhno-oboyti-etu-maskaradu/message236707">Как-нибудь можно обойти эту маскараду?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет, нам назначен статический блок. У меня настроена обратная DNS-запись для адреса почтового сервера, но проблема была с маскировкой — перенаправлялся адрес шлюза, а не должен был. <br />
			<i>07.01.2005 06:49:00, Cameron_Earnshaw.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61815-kak_nibud-mozhno-oboyti-etu-maskaradu/message236707</link>
			<guid>http://mikrotik.moscow/forum/forum57/61815-kak_nibud-mozhno-oboyti-etu-maskaradu/message236707</guid>
			<pubDate>Fri, 07 Jan 2005 06:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как-нибудь можно обойти эту маскараду?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61815-kak_nibud-mozhno-oboyti-etu-maskaradu/message236706">Как-нибудь можно обойти эту маскараду?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Неужели публичный IP-адрес никогда не меняется? На обычном DSL-соединении, например, в Германии, IP-адрес меняется как минимум каждые 24 часа, поэтому этот метод не сработает без ручного изменения правила каждый день или так. Плюс, многие провайдеры делают обратный DNS-запрос, а для почтовых серверов IP-адрес и hostname должны совпадать. <br />
			<i>06.01.2005 06:19:00, mag.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61815-kak_nibud-mozhno-oboyti-etu-maskaradu/message236706</link>
			<guid>http://mikrotik.moscow/forum/forum57/61815-kak_nibud-mozhno-oboyti-etu-maskaradu/message236706</guid>
			<pubDate>Thu, 06 Jan 2005 06:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как-нибудь можно обойти эту маскараду?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61815-kak_nibud-mozhno-oboyti-etu-maskaradu/message236705">Как-нибудь можно обойти эту маскараду?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Никто не ответил, возможно, потому что это отчасти уже обсуждалось в предыдущем посте, но я нашел точное решение, которое мне было нужно, частично используя то, что ASM написал в более раннем посте: /ip firewall src-nat add src-address=192.168.1.0/24 action=nat to-dst-address=xxx.yyy.1.1 (xxx.yyy.1.1 – это публичный адрес). &nbsp;Суть в том, что я просто поставил это правило выше правила маскарада, и теперь IP-адрес, который приходит в заголовках любого письма с моего почтового сервера, – это настоящий адрес (а не адрес шлюза маскарада), плюс я все еще получаю преимущества брандмауэра MT. <br />
			<i>06.01.2005 05:06:00, Cameron_Earnshaw.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61815-kak_nibud-mozhno-oboyti-etu-maskaradu/message236705</link>
			<guid>http://mikrotik.moscow/forum/forum57/61815-kak_nibud-mozhno-oboyti-etu-maskaradu/message236705</guid>
			<pubDate>Thu, 06 Jan 2005 05:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как-нибудь можно обойти эту маскараду?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61815-kak_nibud-mozhno-oboyti-etu-maskaradu/message236704">Как-нибудь можно обойти эту маскараду?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня проблемы с тем, что мой почтовый сервер внесли в чёрный список dsbl.org. У моего сервера есть публичный адрес через dst-nat, но из-за masquerade все исходящие соединения с моего Mikrotik, даже с natted публичными адресами, выглядят так, будто они исходят с адреса шлюза. Таким образом, всякий раз, когда компьютер одного из моих клиентов заражается вирусом, мой шлюз (и почтовый сервер) попадают в чёрный список. С 150 клиентами, рано или поздно, у одного из них обязательно будет вирус. Мне нравится, что почтовый сервер стоит за Mikrotik из-за защиты файрволом. Есть ли способ не использовать masquerade для адресов, которым я выделил публичные IP через dst-nat? <br />
			<i>30.12.2004 21:04:00, Cameron_Earnshaw.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61815-kak_nibud-mozhno-oboyti-etu-maskaradu/message236704</link>
			<guid>http://mikrotik.moscow/forum/forum57/61815-kak_nibud-mozhno-oboyti-etu-maskaradu/message236704</guid>
			<pubDate>Thu, 30 Dec 2004 21:04:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
