<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Базовая архитектура сети – NAT или маршрутизация?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Базовая архитектура сети – NAT или маршрутизация? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 15:51:58 -0400</pubDate>
		<item>
			<title>Базовая архитектура сети – NAT или маршрутизация?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68984-bazovaya-arkhitektura-seti-_-nat-ili-marshrutizatsiya/message271469">Базовая архитектура сети – NAT или маршрутизация?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо… думаю, тоже займусь маршрутизацией. Так что, по сути, вы используете NAT на узлах конечных точек (где подключены клиенты) или просто маршрутизируете всё (если это возможно)? Я пока плохо понимаю маршрутизацию, поэтому не могу понять, как вы отличаете всех своих клиентов на основном роутере? Спасибо, Петр. <br />
			<i>19.03.2006 13:23:00, pekr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68984-bazovaya-arkhitektura-seti-_-nat-ili-marshrutizatsiya/message271469</link>
			<guid>http://mikrotik.moscow/forum/forum57/68984-bazovaya-arkhitektura-seti-_-nat-ili-marshrutizatsiya/message271469</guid>
			<pubDate>Sun, 19 Mar 2006 13:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Базовая архитектура сети – NAT или маршрутизация?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68984-bazovaya-arkhitektura-seti-_-nat-ili-marshrutizatsiya/message271468">Базовая архитектура сети – NAT или маршрутизация?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если это мост, то ему не нужен публичный адрес, а вот роутерам — да. Я бы выбрал маршрутизацию. Количество широковещательного трафика, которое ты увидишь в Layer2 сети, когда начнешь увеличивать количество подключенных устройств, значительно повлияет на производительность. Не говоря уже о количестве трафика ARP, который генерируется. Маршрутизация — лучший вариант, я сейчас занимаюсь подсеткой своей сети из-за сложностей, описанных выше, с "плоской" Layer2 сетью. <br />
			<i>19.03.2006 11:50:00, wildbill442.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68984-bazovaya-arkhitektura-seti-_-nat-ili-marshrutizatsiya/message271468</link>
			<guid>http://mikrotik.moscow/forum/forum57/68984-bazovaya-arkhitektura-seti-_-nat-ili-marshrutizatsiya/message271468</guid>
			<pubDate>Sun, 19 Mar 2006 11:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Базовая архитектура сети – NAT или маршрутизация?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68984-bazovaya-arkhitektura-seti-_-nat-ili-marshrutizatsiya/message271467">Базовая архитектура сети – NAT или маршрутизация?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну что, наш дизайн выглядит переусложненным, но мы тут в горной местности, поэтому нам нужно делать, например, 2-3 прыжка, чтобы подключить эти районы. Как-нибудь, мы бы хотели использовать PPPoE/Hotspot, но я сейчас не знаю, как обойти NAT или маршрутизацию. В случае с одним прыжком (сети K, N) я теоретически мог бы закинуть наши RB-интерфейсы в бридж, но не могу (локальный AP на 2.4, клиент на 5GHz к центральному роутеру J). Но в основном я чувствую, что это из-за моей нехватки знаний о том, как сделать это по-другому. И я не уверен, удобно ли мне, чтобы у каждого узла был публичный адрес? -pekr- <br />
			<i>19.03.2006 10:54:00, pekr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68984-bazovaya-arkhitektura-seti-_-nat-ili-marshrutizatsiya/message271467</link>
			<guid>http://mikrotik.moscow/forum/forum57/68984-bazovaya-arkhitektura-seti-_-nat-ili-marshrutizatsiya/message271467</guid>
			<pubDate>Sun, 19 Mar 2006 10:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Базовая архитектура сети – NAT или маршрутизация?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68984-bazovaya-arkhitektura-seti-_-nat-ili-marshrutizatsiya/message271466">Базовая архитектура сети – NAT или маршрутизация?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Основное правило: не используйте NAT, если нет крайней необходимости (он однажды вас сильно прихлопнет), за исключением точки доставки для конечного клиента / CPE. Идеально — получайте достаточно публичных IP-адресов у ваших провайдеров, чтобы покрыть всех одновременно подключенных клиентов. Подключитесь к ARIN / RIPE / APNIC (выберите подходящий регион) и получите свои собственные IP-блоки как можно раньше. В вашем конкретном случае я бы просто сделал каждый беспроводной "сегмент" отдельной, простой связью Layer2. Просто маршрутизируйте или используйте NAT (если вам обязательно нужно, потому что у вас недостаточно публичных IP-адресов) в ядре и, возможно, на CPE, если за CPE находятся несколько пользователей. Ваш дизайн слишком сложен, он не будет масштабироваться и быстро потеряет управляемость. Однажды у вас, вероятно, появятся постоянные или полупостоянные беспроводные клиенты, и тогда вам станет необходим PPPoE. PPPoE — это протокол Ethernet Layer2 и не сможет взаимодействовать с центральным A/C через NAT'ные или маршрутизированные ссылки. Отсюда и мое предложение начать с дизайна Layer2. <br />
			<i>19.03.2006 03:39:00, airnet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68984-bazovaya-arkhitektura-seti-_-nat-ili-marshrutizatsiya/message271466</link>
			<guid>http://mikrotik.moscow/forum/forum57/68984-bazovaya-arkhitektura-seti-_-nat-ili-marshrutizatsiya/message271466</guid>
			<pubDate>Sun, 19 Mar 2006 03:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Базовая архитектура сети – NAT или маршрутизация?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68984-bazovaya-arkhitektura-seti-_-nat-ili-marshrutizatsiya/message271465">Базовая архитектура сети – NAT или маршрутизация?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, по мере построения нашей сети возникают вопросы, на которые я не знаю простых ответов. Я подготовил для вас визуальную презентацию, чтобы помочь вам сориентироваться в нашей текущей ситуации… Когда мы начали предоставлять интернет, мы перепродавали ADSL-подключения в небольших регионах. Поэтому, исторически сложилось так, что когда мы получили наше очень выгодное AP-место, мы начали соединять узлы, и в результате этого использовали natted узлы. Но я не уверен, что это правильный дизайн, и у меня есть вопросы по этому поводу: Вот моя презентация: <noindex><a href="http://www.xidys.com/xidysnet-en.jpg" target="_blank" rel="nofollow" >http://www.xidys.com/xidysnet-en.jpg</a></noindex> Наши узлы подключены к основному роутеру на 5 ГГц. Локальные natted-сети для клиентов работают на 2.4 ГГц. Так что, с точки зрения основного роутера, мы не видим конечных пользователей, только узлы. Можем ли мы сказать, что такой дизайн плохой… или достаточный и распространённый? Я не уверен, будет ли лучше видеть пользователей напрямую на основном роутере, даст ли это какое-то преимущество? С точки зрения формирования трафика, мы будем формировать трафик пользователя на ближайшем узле, зачем забивать радиочастоты ненужными передачами? Конечно, это было бы возможно и с маршрутизированной сетью… Мои следующие вопросы: Хороший ли это общий дизайн сети – строить natted вместо маршрутизированной? Что, если два клиента из двух соседних сетей захотят общаться? Раздельные IP-адреса? Тоннели? Как я могу пинговать с J/10.0.0.60 на N/10.0.5.2? (Нам нужно использовать Winbox с нашего ПК-магазина (IP-адрес 10.0.0.60), нужно ли мне определять статический маршрут? Как? Не будет ли шанса, что ответ будет потерян, так как сеть N содержит подсеть 10.0.0.x? Как перенаправить (промаршрутизировать) Public IP, который мы получили от ISP2, на, например, интерфейс сети N/10.0.5.2? Два соседних интерфейса не могут иметь совместимые IP-адреса, верно? Как добиться того, чтобы IP-адрес сети M тоже был в сети 10.0.5.x? Ну ладно, я был бы очень признателен, если бы хоть какие-то вопросы/проблемы были прояснены/обсуждены… Я знаю, что некоторую информацию можно найти в документации, я их читал, поверьте мне, но если бы я понимал, я бы не терял время, готовя презентацию и задавая вопросы. Спасибо большое, всего хорошего, -pekr- <br />
			<i>17.03.2006 18:05:00, pekr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68984-bazovaya-arkhitektura-seti-_-nat-ili-marshrutizatsiya/message271465</link>
			<guid>http://mikrotik.moscow/forum/forum57/68984-bazovaya-arkhitektura-seti-_-nat-ili-marshrutizatsiya/message271465</guid>
			<pubDate>Fri, 17 Mar 2006 18:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
