<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Полный NAT для 1000 пользователей.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Полный NAT для 1000 пользователей. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 15:10:32 -0400</pubDate>
		<item>
			<title>Полный NAT для 1000 пользователей.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252857">Полный NAT для 1000 пользователей.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мы сегодня фактически проводим NAT для этих пользователей — но не с Mikrotik (используем Windows server). Хотим упростить настройку… Производительность при этом совсем не проблема. Но чтобы сделать это с Mikrotik, нужно добавить 1000 глобальных адресов на публичный интерфейс. Это чревато ошибками и совсем не элегантно. Какие есть предложения??? <br />
			<i>17.03.2006 18:42:00, KimC.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252857</link>
			<guid>http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252857</guid>
			<pubDate>Fri, 17 Mar 2006 18:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Полный NAT для 1000 пользователей.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252856">Полный NAT для 1000 пользователей.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можешь использовать ту же самую операцию, как описано <noindex><a href="http://www.mikrotik.com/docs/ros/2.9/ip/nat" target="_blank" rel="nofollow" >http://www.mikrotik.com/docs/ros/2.9/ip/nat</a></noindex> /ip firewall nat add chain=srcnat src-address=192.168.0.0/16 action=same to-addresses=xxx.xxx.xxx.100-xxx.xxx.xxx.254 devrim <br />
			<i>17.03.2006 12:06:00, devrim.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252856</link>
			<guid>http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252856</guid>
			<pubDate>Fri, 17 Mar 2006 12:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Полный NAT для 1000 пользователей.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252855">Полный NAT для 1000 пользователей.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня небольшой вопрос по NAT и PAT. Если все пользователи делят один публичный IP, есть ли какие-то проблемы с производительностью, если, скажем, 1000 пользователей одновременно выходят в интернет с уникальными публичными IP? Причем, без примера, можно обойтись, не нужно ли как-то сегментировать пользователей, например, по 500 в одну группу и 500 в другую, используя два публичных IP? <br />
			<i>17.03.2006 00:51:00, aitsecurity.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252855</link>
			<guid>http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252855</guid>
			<pubDate>Fri, 17 Mar 2006 00:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Полный NAT для 1000 пользователей.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252854">Полный NAT для 1000 пользователей.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Смотри пост devrim выше… можно сделать и без добавления каждого IP. <br />
			<i>17.03.2006 23:01:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252854</link>
			<guid>http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252854</guid>
			<pubDate>Fri, 17 Mar 2006 23:01:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Полный NAT для 1000 пользователей.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252853">Полный NAT для 1000 пользователей.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Деврим, пожалуйста, я не понимаю, что ты говоришь. Я просто следовал твоей предыдущей записи: /ip firewall nat add chain=srcnat src-address=192.168.0.0/16 action=same to-addresses=xxx.xxx.xxx.100-xxx.xxx.xxx.254 <br />
			<i>14.05.2006 20:02:00, KimC.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252853</link>
			<guid>http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252853</guid>
			<pubDate>Sun, 14 May 2006 20:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Полный NAT для 1000 пользователей.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252852">Полный NAT для 1000 пользователей.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			КимC, не используй адреса для одинаковых действий. <br />
			<i>14.05.2006 19:14:00, devrim.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252852</link>
			<guid>http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252852</guid>
			<pubDate>Sun, 14 May 2006 19:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Полный NAT для 1000 пользователей.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252851">Полный NAT для 1000 пользователей.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			2.9.23 я пробовал много раз настроить NAT с action=same, не добавляя кучу внешних адресов. Вот результаты: адрес, внутренний интерфейс: 192.168.10.1/24, адрес, внешний интерфейс: 10.76.20.10/24, src-nat: chain=srcnat, out-interface=Uplink, src-address=192.168.10.0/24, action=same, to-addresses=10.76.20.10-10.76.20.20, to-ports=0-65535, same-not-by-dst=yes. ЭТО НЕ РАБОТАЕТ. Однако, если добавить эти 9 лишних адресов (10.76.20.11 до 10.76.20.20) либо как /24, либо как /32 (не уверен, что правильно), то настройка заработала сразу. Это может и не проблема, потому что добавлять много адресов можно с помощью простого скрипта, НО при попытке это сделать происходит катастрофа: добавление 1000 адресов /32 или /24 на интерфейс приводит к зависанию всех интерфейсов. Единственный способ войти — через последовательный интерфейс. Так что, пожалуйста, помогите мне исправить эту настройку — или, может быть, мы согласуем, что нашли ещё один баг, который MT исправит когда-нибудь. Заранее спасибо! <br />
			<i>14.05.2006 07:50:00, KimC.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252851</link>
			<guid>http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252851</guid>
			<pubDate>Sun, 14 May 2006 07:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Полный NAT для 1000 пользователей.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252850">Полный NAT для 1000 пользователей.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ребята! Если я хочу сделать полный NAT для 1000 пользователей (у нас полно глобальных IP-адресов), то как лучше это сделать (как NAT на сервере 2003-й версии)? Я прекрасно понимаю функцию netmap, но добавление 1000 /32 адресов кажется не самым разумным решением… И нет, мы не хотим выставлять нашу довольно сложную инфраструктуру в публичный интернет, так что делать LAN глобальным — не вариант.<br /><br />С уважением, KimC. <br />
			<i>16.03.2006 19:02:00, KimC.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252850</link>
			<guid>http://mikrotik.moscow/forum/forum57/65303-polnyy-nat-dlya-1000-polzovateley./message252850</guid>
			<pubDate>Thu, 16 Mar 2006 19:02:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
