<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Вопрос по совмещению NAT и маршрутизации.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Вопрос по совмещению NAT и маршрутизации. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 17:02:44 -0400</pubDate>
		<item>
			<title>Вопрос по совмещению NAT и маршрутизации.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64424-vopros-po-sovmeshcheniyu-nat-i-marshrutizatsii./message248830">Вопрос по совмещению NAT и маршрутизации.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хм… обе вроде работают нормально, переключаться между ними не влияет на telnet/winbox/icmp… по твоей рекомендации буду использовать accept. <br />
			<i>23.03.2006 23:25:00, Seccour.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64424-vopros-po-sovmeshcheniyu-nat-i-marshrutizatsii./message248830</link>
			<guid>http://mikrotik.moscow/forum/forum57/64424-vopros-po-sovmeshcheniyu-nat-i-marshrutizatsii./message248830</guid>
			<pubDate>Thu, 23 Mar 2006 23:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопрос по совмещению NAT и маршрутизации.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64424-vopros-po-sovmeshcheniyu-nat-i-marshrutizatsii./message248829">Вопрос по совмещению NAT и маршрутизации.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я думаю, тебе нужно использовать action=accept, а не action=passthrough. –Том <br />
			<i>23.03.2006 22:53:00, tneumann.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64424-vopros-po-sovmeshcheniyu-nat-i-marshrutizatsii./message248829</link>
			<guid>http://mikrotik.moscow/forum/forum57/64424-vopros-po-sovmeshcheniyu-nat-i-marshrutizatsii./message248829</guid>
			<pubDate>Thu, 23 Mar 2006 22:53:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопрос по совмещению NAT и маршрутизации.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64424-vopros-po-sovmeshcheniyu-nat-i-marshrutizatsii./message248828">Вопрос по совмещению NAT и маршрутизации.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проверил тест, используя эту справку… получилось вот что. [admin@MikroTik] ip firewall nat&gt; print<br />Flags: X - disabled, I - invalid, D - dynamic<br />0 &nbsp; chain=srcnat dst-address=10.0.1.0/24 action=passthrough<br />1 &nbsp; chain=srcnat dst-address=192.168.0.0/24 action=masquerade<br />Настроил с нужными маршрутами для NAT и обычной маршрутизацией, и трафик пошел так, как я и ожидал. Пришлось изменить стандартную настройку MT nat, чтобы там был dst-адрес вместо выходного интерфейса. Оказалось гораздо проще, чем я думал. Посмотрим, как это будет работать на практике! Danke! <br />
			<i>23.03.2006 22:37:00, Seccour.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64424-vopros-po-sovmeshcheniyu-nat-i-marshrutizatsii./message248828</link>
			<guid>http://mikrotik.moscow/forum/forum57/64424-vopros-po-sovmeshcheniyu-nat-i-marshrutizatsii./message248828</guid>
			<pubDate>Thu, 23 Mar 2006 22:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопрос по совмещению NAT и маршрутизации.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64424-vopros-po-sovmeshcheniyu-nat-i-marshrutizatsii./message248827">Вопрос по совмещению NAT и маршрутизации.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отлично! Большое спасибо! Сейчас займусь настройкой и проверкой конфигурации. <br />
			<i>23.03.2006 20:04:00, Seccour.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64424-vopros-po-sovmeshcheniyu-nat-i-marshrutizatsii./message248827</link>
			<guid>http://mikrotik.moscow/forum/forum57/64424-vopros-po-sovmeshcheniyu-nat-i-marshrutizatsii./message248827</guid>
			<pubDate>Thu, 23 Mar 2006 20:04:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопрос по совмещению NAT и маршрутизации.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64424-vopros-po-sovmeshcheniyu-nat-i-marshrutizatsii./message248826">Вопрос по совмещению NAT и маршрутизации.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, конечно. Ну, поскольку NAT в RouterOS строго основан на политиках, а не на интерфейсах, решение о применении NAT для данного пакета полностью зависит от того, что определено в /ip firewall nat. Поэтому, например, можно использовать исходный адрес IP-пакета – если это адрес RFC1918, то применять NAT, иначе просто пропускать его без изменений. Есть небольшой пример в руководстве RouterOS 2.9 в главе IPsec, под названием «IPsec Между двумя маршрутизаторами MikroTik с использованием Masquerading», который показывает, как настроить цепочку NAT, чтобы явно пропускать определенный трафик, просто принимая его вместо того, чтобы маскировать. В этом примере IPsec это делается так, чтобы трафик, который будет проходить через туннель между двумя сетями RFC1918, сохранял свои приватные адреса с обеих сторон и не маскировался. Можно использовать ту же технику, или изменить логику и маскировать только трафик, который поступает с / предназначен для адресов RFC1918, например. –Том <br />
			<i>23.03.2006 19:46:00, tneumann.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64424-vopros-po-sovmeshcheniyu-nat-i-marshrutizatsii./message248826</link>
			<guid>http://mikrotik.moscow/forum/forum57/64424-vopros-po-sovmeshcheniyu-nat-i-marshrutizatsii./message248826</guid>
			<pubDate>Thu, 23 Mar 2006 19:46:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопрос по совмещению NAT и маршрутизации.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64424-vopros-po-sovmeshcheniyu-nat-i-marshrutizatsii./message248825">Вопрос по совмещению NAT и маршрутизации.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мы хотим сократить использование IP-адресов, переведя наших клиентов на NAT-конфигурацию и предоставляя публичные IP-адреса тем, кому они нужны, и бизнесу. Возможно ли, чтобы NAT и подсеть с маршрутизированными IP-адресами сосуществовали на одном интерфейсе (bridge, ethernet или wireless)? У нас очень разнородная сетевая инфраструктура. Есть ли какие-нибудь предложения, как это сделать, не тратя много денег на разделение NAT и маршрутизированных интерфейсов? Сколько Wisps предпочитают NAT вместо публичного IP? Неплохая идея? Мы скоро перейдем к решению для управления полосой пропускания MT с использованием аутентификации по MAC-адресу в hotspot и RADIUS, и это просто еще один элемент головоломки при всем этом. Могу опубликовать более подробную сетевую схему, если это необходимо. <br />
			<i>23.03.2006 18:10:00, Seccour.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64424-vopros-po-sovmeshcheniyu-nat-i-marshrutizatsii./message248825</link>
			<guid>http://mikrotik.moscow/forum/forum57/64424-vopros-po-sovmeshcheniyu-nat-i-marshrutizatsii./message248825</guid>
			<pubDate>Thu, 23 Mar 2006 18:10:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
