<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Как избежать маскировки исходного IP-адреса с помощью dst-nat...]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Как избежать маскировки исходного IP-адреса с помощью dst-nat... форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 15:10:33 -0400</pubDate>
		<item>
			<title>Как избежать маскировки исходного IP-адреса с помощью dst-nat...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64956-kak-izbezhat-maskirovki-iskhodnogo-ip_adresa-s-pomoshchyu-dst_nat.../message251374">Как избежать маскировки исходного IP-адреса с помощью dst-nat...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Огромное спасибо, это действительно решило проблему! <br />
			<i>17.03.2006 15:05:00, spoiler.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64956-kak-izbezhat-maskirovki-iskhodnogo-ip_adresa-s-pomoshchyu-dst_nat.../message251374</link>
			<guid>http://mikrotik.moscow/forum/forum57/64956-kak-izbezhat-maskirovki-iskhodnogo-ip_adresa-s-pomoshchyu-dst_nat.../message251374</guid>
			<pubDate>Fri, 17 Mar 2006 15:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как избежать маскировки исходного IP-адреса с помощью dst-nat...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64956-kak-izbezhat-maskirovki-iskhodnogo-ip_adresa-s-pomoshchyu-dst_nat.../message251373">Как избежать маскировки исходного IP-адреса с помощью dst-nat...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Твоё правило: chain=srcnat action=masquerade, сработает для всего. Так как ты не можешь привязываться к исходящему интерфейсу из-за своей маршрутизации, просто привязывайся к нужным IP-адресам для MASQ: chain=srcnat src-address=10.154.24.0/24 action=masquerade —Эрик <br />
			<i>15.03.2006 19:28:00, eflanery.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64956-kak-izbezhat-maskirovki-iskhodnogo-ip_adresa-s-pomoshchyu-dst_nat.../message251373</link>
			<guid>http://mikrotik.moscow/forum/forum57/64956-kak-izbezhat-maskirovki-iskhodnogo-ip_adresa-s-pomoshchyu-dst_nat.../message251373</guid>
			<pubDate>Wed, 15 Mar 2006 19:28:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как избежать маскировки исходного IP-адреса с помощью dst-nat...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64956-kak-izbezhat-maskirovki-iskhodnogo-ip_adresa-s-pomoshchyu-dst_nat.../message251372">Как избежать маскировки исходного IP-адреса с помощью dst-nat...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пробовал разные reverse NAT устройства (ci$co, netscreen и т.д.), и они ведут себя иначе… Насчет поста от yancho, думаю, это не решит проблему, так как правило, которое ты указываешь, отправляющее. Мне это нужно именно так, потому что у меня есть “auto-swapping” маршрут по умолчанию, который переключается между внешними интерфейсами. <br />
			<i>15.03.2006 18:23:00, spoiler.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64956-kak-izbezhat-maskirovki-iskhodnogo-ip_adresa-s-pomoshchyu-dst_nat.../message251372</link>
			<guid>http://mikrotik.moscow/forum/forum57/64956-kak-izbezhat-maskirovki-iskhodnogo-ip_adresa-s-pomoshchyu-dst_nat.../message251372</guid>
			<pubDate>Wed, 15 Mar 2006 18:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как избежать маскировки исходного IP-адреса с помощью dst-nat...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64956-kak-izbezhat-maskirovki-iskhodnogo-ip_adresa-s-pomoshchyu-dst_nat.../message251371">Как избежать маскировки исходного IP-адреса с помощью dst-nat...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Измени цепочку=srcnat, действие=masquerade на цепочку=srcnat, исходящий интерфейс=ADSL, действие=masquerade. <br />
			<i>15.03.2006 14:26:00, yancho.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64956-kak-izbezhat-maskirovki-iskhodnogo-ip_adresa-s-pomoshchyu-dst_nat.../message251371</link>
			<guid>http://mikrotik.moscow/forum/forum57/64956-kak-izbezhat-maskirovki-iskhodnogo-ip_adresa-s-pomoshchyu-dst_nat.../message251371</guid>
			<pubDate>Wed, 15 Mar 2006 14:26:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как избежать маскировки исходного IP-адреса с помощью dst-nat...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64956-kak-izbezhat-maskirovki-iskhodnogo-ip_adresa-s-pomoshchyu-dst_nat.../message251370">Как избежать маскировки исходного IP-адреса с помощью dst-nat...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			АФАИК нет, это просто так работает NAT. <br />
			<i>15.03.2006 11:36:00, mag.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64956-kak-izbezhat-maskirovki-iskhodnogo-ip_adresa-s-pomoshchyu-dst_nat.../message251370</link>
			<guid>http://mikrotik.moscow/forum/forum57/64956-kak-izbezhat-maskirovki-iskhodnogo-ip_adresa-s-pomoshchyu-dst_nat.../message251370</guid>
			<pubDate>Wed, 15 Mar 2006 11:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как избежать маскировки исходного IP-адреса с помощью dst-nat...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64956-kak-izbezhat-maskirovki-iskhodnogo-ip_adresa-s-pomoshchyu-dst_nat.../message251369">Как избежать маскировки исходного IP-адреса с помощью dst-nat...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня есть правило dst-nat, которое перенаправляет соединения на незащищенный интерфейс на порту 21 на внутренний IP-адрес, где расположен FTP-сервер, очевидно, на порт 21. Проблема в том, что логи на FTP-сервере отображают IP-адрес маршрутизатора как источник FTP-сессии. Есть ли способ этого избежать и сохранить удаленный IP-адрес сессии как источник, чтобы логи были полезными?<br /><br />ПРАВИЛА (некоторые опущены):<br />[admin@IMPRINTSA] ip firewall nat&gt; print<br />Flags: X - отключено, I - недействительно, D - динамически<br /><br />1 &nbsp; chain=srcnat src-address=10.154.24.0/24 dst-address=10.33.0.0/16 action=accept<br />2 &nbsp; chain=dstnat in-interface=ADSL protocol=udp dst-port=20 action=dst-nat to-addresses=10.154.24.117 to-ports=20<br />3 &nbsp; chain=dstnat in-interface=ADSL protocol=tcp dst-port=21 action=dst-nat to-addresses=10.154.24.117 to-ports=21<br />7 &nbsp; chain=dstnat in-interface=WIRELESS protocol=udp dst-port=20 action=dst-nat to-addresses=10.154.24.117 to-ports=20<br />8 &nbsp; chain=dstnat in-interface=WIRELESS protocol=tcp dst-port=21 action=dst-nat to-addresses=10.154.24.117 to-ports=21<br />13 &nbsp;chain=srcnat action=masquerade<br />Txs! <br />
			<i>15.03.2006 11:11:00, spoiler.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64956-kak-izbezhat-maskirovki-iskhodnogo-ip_adresa-s-pomoshchyu-dst_nat.../message251369</link>
			<guid>http://mikrotik.moscow/forum/forum57/64956-kak-izbezhat-maskirovki-iskhodnogo-ip_adresa-s-pomoshchyu-dst_nat.../message251369</guid>
			<pubDate>Wed, 15 Mar 2006 11:11:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
