<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Нат?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Нат? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 10 Aug 2026 00:16:55 -0400</pubDate>
		<item>
			<title>Нат?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62679-nat/message240611">Нат?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проблема в том, что это приватный адрес, к которому невозможно получить доступ с учетом вышеуказанного правила NAT. <br />
			<i>09.12.2005 16:03:00, kc4cbq.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62679-nat/message240611</link>
			<guid>http://mikrotik.moscow/forum/forum57/62679-nat/message240611</guid>
			<pubDate>Fri, 09 Dec 2005 16:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нат?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62679-nat/message240610">Нат?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если хочешь получить доступ к приватным серверам с публичным IP, можешь просто поместить их в другой интерфейс DMZ (возможно, даже в другой подсеть?). Тогда твои правила NAT будут работать как надо, потому что они проходят через интерфейс, и NAT работает. Сэм. <br />
			<i>09.12.2005 15:54:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62679-nat/message240610</link>
			<guid>http://mikrotik.moscow/forum/forum57/62679-nat/message240610</guid>
			<pubDate>Fri, 09 Dec 2005 15:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нат?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62679-nat/message240609">Нат?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проблема в том, что с этим правилом Nat, внутренний адрес не может получить доступ к внутреннему адресу, но может получить доступ к публичным адресам, которые NAT-ятся во внутренние. Получается, пользователь с внутренним адресом может получить доступ к почтовому серверу по публичному адресу, но не к внутреннему адресу почтового сервера. Поэтому мы создали запись DNS для почтового сервера с публичным адресом, и это работает для почты, но у нас есть серверы на внутренних адресах, к которым пользователи не могут получить доступ. Нужны дополнительные сведения. Спасибо за помощь, Том. <br />
			<i>09.12.2005 15:36:00, kc4cbq.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62679-nat/message240609</link>
			<guid>http://mikrotik.moscow/forum/forum57/62679-nat/message240609</guid>
			<pubDate>Fri, 09 Dec 2005 15:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нат?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62679-nat/message240608">Нат?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это известная проблема. Локальные клиенты не могут получить доступ к сервису, скрытому за NAT, используя публичный IP. Лучшее решение — добавить нужные домены в DNS MT и связать их напрямую с локальными IP-адресами. Это позволит локальным клиентам использовать одни и те же мнемонические адреса, но обращаться к IP-адресу, который работает для них. <br />
			<i>09.12.2005 15:19:00, pedja.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62679-nat/message240608</link>
			<guid>http://mikrotik.moscow/forum/forum57/62679-nat/message240608</guid>
			<pubDate>Fri, 09 Dec 2005 15:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нат?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62679-nat/message240607">Нат?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ок, я сделал это, и для почтового сервера заработало отлично. Но как так, что ни один из наших внутренних пользователей не может получить доступ к внутренним серверам, у которых нет публичного адреса, и тоже не может получить доступ к почтовому серверу, хотя почта с интернета приходит без проблем. Есть еще какие-нибудь идеи? Спасибо за помощь, Том. <br />
			<i>09.12.2005 15:00:00, kc4cbq.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62679-nat/message240607</link>
			<guid>http://mikrotik.moscow/forum/forum57/62679-nat/message240607</guid>
			<pubDate>Fri, 09 Dec 2005 15:00:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нат?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62679-nat/message240606">Нат?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			По-моему, правило маскирования у тебя немного не то: chain=srcnat action=masquerade, нужно изменить на chain=srcnat out-interface=Public action=masquerade. <br />
			<i>09.12.2005 09:30:00, yancho.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62679-nat/message240606</link>
			<guid>http://mikrotik.moscow/forum/forum57/62679-nat/message240606</guid>
			<pubDate>Fri, 09 Dec 2005 09:30:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нат?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62679-nat/message240605">Нат?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня почтовый сервер показывает, что все подключения идут с адреса шлюза MT, а не с IP-адреса входящего соединения. Может кто-нибудь подсказать, почему так происходит? Вот конфигурация NAT:<br />11 chain=dstnat dst-address=192.168.10.101 action=dst-nat to-addresses=172.16.10.101 to-ports=0-65535<br />12 chain=srcnat src-address=172.16.10.101 action=src-nat to-addresses=192.168.10.101 to-ports=0-65535<br />IP на публичном интерфейсе – 192.168.10.101. Единственный IP на приватном интерфейсе – 172.16.10.2.<br />172.16.10.2 – это адрес шлюза для пользователей 172.16.10.x. 192.168.10.1 – шлюз MT в интернет. Почтовый сервер нормально отправляет и получает почту, просто показывает, что все подключения идут с 172.16.10.2. Буду очень благодарен за любую помощь. Спасибо, Том. <br />
			<i>09.12.2005 01:28:00, kc4cbq.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62679-nat/message240605</link>
			<guid>http://mikrotik.moscow/forum/forum57/62679-nat/message240605</guid>
			<pubDate>Fri, 09 Dec 2005 01:28:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
