<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Перенаправлять IP-адреса из разных подсетей — возможно ли это?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Перенаправлять IP-адреса из разных подсетей — возможно ли это? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 19:41:49 -0400</pubDate>
		<item>
			<title>Перенаправлять IP-адреса из разных подсетей — возможно ли это?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68989-perenapravlyat-ip_adresa-iz-raznykh-podsetey-_-vozmozhno-li-eto/message271492">Перенаправлять IP-адреса из разных подсетей — возможно ли это?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, спасибо changeip, очень ценю, что посмотрел. Да, полагаю, это избыточно. Но для ясности, не должно быть пакетов, предназначенных для других адресных диапазонов, входящих по DSL. Так что удаление dst-address, по сути, ничего не должно изменить (кроме как немного очистить правило), верно? Мы просто помечаем соединения. Не уверен, зачем нам помечать пакеты здесь, можешь объяснить? Спасибо, jeff. <br />
			<i>29.03.2006 19:50:00, jeffery.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68989-perenapravlyat-ip_adresa-iz-raznykh-podsetey-_-vozmozhno-li-eto/message271492</link>
			<guid>http://mikrotik.moscow/forum/forum57/68989-perenapravlyat-ip_adresa-iz-raznykh-podsetey-_-vozmozhno-li-eto/message271492</guid>
			<pubDate>Wed, 29 Mar 2006 19:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перенаправлять IP-адреса из разных подсетей — возможно ли это?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68989-perenapravlyat-ip_adresa-iz-raznykh-podsetey-_-vozmozhno-li-eto/message271491">Перенаправлять IP-адреса из разных подсетей — возможно ли это?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Без особых размышлений сейчас я вижу одну вещь, которая может изменить ситуацию: добавь chain=prerouting dst-address=4.4.4.0/29 in-interface=dsl action=mark-connection new-connection-mark=dsl_conn_mark. Попробуй убрать фильтр dst-address. Если оно приходит по DSL-линии, ты хочешь его пометить, неважно что. Может быть… : ) Кстати, ты помечаешь пакеты или просто соединения? <br />
			<i>29.03.2006 19:27:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68989-perenapravlyat-ip_adresa-iz-raznykh-podsetey-_-vozmozhno-li-eto/message271491</link>
			<guid>http://mikrotik.moscow/forum/forum57/68989-perenapravlyat-ip_adresa-iz-raznykh-podsetey-_-vozmozhno-li-eto/message271491</guid>
			<pubDate>Wed, 29 Mar 2006 19:27:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перенаправлять IP-адреса из разных подсетей — возможно ли это?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68989-perenapravlyat-ip_adresa-iz-raznykh-podsetey-_-vozmozhno-li-eto/message271490">Перенаправлять IP-адреса из разных подсетей — возможно ли это?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хотелось бы поднять эту тему. Мы довольно неопытные в таких решениях по маршрутизации/NAT, поэтому нам было бы очень интересно узнать, что думают другие, правильно ли мы всё сделали. Спасибо большое, jeff. <br />
			<i>29.03.2006 19:18:00, jeffery.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68989-perenapravlyat-ip_adresa-iz-raznykh-podsetey-_-vozmozhno-li-eto/message271490</link>
			<guid>http://mikrotik.moscow/forum/forum57/68989-perenapravlyat-ip_adresa-iz-raznykh-podsetey-_-vozmozhno-li-eto/message271490</guid>
			<pubDate>Wed, 29 Mar 2006 19:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перенаправлять IP-адреса из разных подсетей — возможно ли это?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68989-perenapravlyat-ip_adresa-iz-raznykh-podsetey-_-vozmozhno-li-eto/message271489">Перенаправлять IP-адреса из разных подсетей — возможно ли это?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Большое спасибо, Сэм. Твой отличный ответ дал нам всё необходимое, чтобы привести дела в порядок. Да, именно так. Итак, я хотел бы поделиться тем, что мы сделали, на всякий случай, если мы что-то наделали. Ну, во-первых, вот упрощённая схема того, как всё устроено: ISP A – предоставляет класс C 2.2.2.x через ip 3.3.3.170 (через оптоволокно) ISP B – предоставляет /29 bridged (через DSL) 4.4.4.1/29 В нашем роутере у нас следующие интерфейсы: lan, fiber, dsl Адреса: 2.2.2.1/24 		для интерфейса lan 3.3.3.170/30	для интерфейса fiber 4.4.4.2/29		для интерфейса dsl Итак, первое, что мы сделали, это создали метку соединения для пакетов, приходящих на интерфейс DSL, а затем пометили пакеты, которые имеют эту метку соединения и которые относятся к нашему классу C, меткой маршрутизации. /ip firewall mangle<br /><br />add chain=prerouting dst-address=4.4.4.0/29 in-interface=dsl action=mark-connection new-connection-mark=dsl_conn_mark<br /><br />add chain=prerouting src-address=2.2.2.0/24 connection-mark=dsl_conn_mark action=mark-routing new-routing-mark=dsl_route_mark Затем мы добавили маршрут по умолчанию для обработанных пакетов: /ip route add gateway=216.234.62.1 routing-mark=dsl_routing_mark Наконец, мы добавили правила NAT, чтобы отобразить с адресов DSL на наш класс C и обратно. Например, чтобы ip 4.4.4.3 на DSL отображался на 2.2.2.3, мы сначала добавляем адрес DSL: /ip address add address=4.4.4.3/32 interface=dsl а затем правила NAT. Мы ограничиваем src NAT только теми пакетами, которые имеют метку маршрутизации (и поэтому были dst-natted): /ip firewall nat<br /><br />add chain=dstnat dst-address=4.4.4.3 action=dst-nat to-addresses=2.2.2.3<br /><br />add chain=srcnat src-address=2.2.2.3 routing-mark=dsl_route_mark action=src-nat to-addresses=4.4.4.3 И это всё. Я решил описать всё во всех подробностях, потому что я всё ещё немного не уверен, это ли лучший способ сделать это, и я был бы рад вашим комментариям. Есть, по крайней мере, несколько проблем с этой настройкой. Нам нужно добавлять два правила NAT для каждого IP, который мы хотим отобразить. Это нормально, но я думаю, что может быть лучший способ сделать это с, как ты упомянул, правилом маскирования. Есть какие-нибудь идеи на этот счёт? Простое создание его правильно отобразит ли все пакеты dsl_route_mark обратно на их внешний IP? С машины в классе C правила NAT ведут себя странно, когда мы пытаемся связаться с машиной с её DSL-IP. Мы могли бы добавить ещё два правила, чтобы перенаправить трафик с класса C на natted DSP-IP... но мой инстинкт подсказывает, что есть лучший способ (возможно, связанный с #1). Спасибо всем ещё раз, Джефф. <br />
			<i>21.03.2006 17:15:00, jeffery.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68989-perenapravlyat-ip_adresa-iz-raznykh-podsetey-_-vozmozhno-li-eto/message271489</link>
			<guid>http://mikrotik.moscow/forum/forum57/68989-perenapravlyat-ip_adresa-iz-raznykh-podsetey-_-vozmozhno-li-eto/message271489</guid>
			<pubDate>Tue, 21 Mar 2006 17:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перенаправлять IP-адреса из разных подсетей — возможно ли это?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68989-perenapravlyat-ip_adresa-iz-raznykh-podsetey-_-vozmozhno-li-eto/message271488">Перенаправлять IP-адреса из разных подсетей — возможно ли это?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вы можете добавить оставшиеся IP-адреса, используя /32 для маски сети. У нас есть интерфейсы с 15-20 IP-адресами, у первого /27, а у остальных — /32. Всё работает отлично. У меня на интерфейсе подключения к Интернету /29. Все 5 адресов, привязанных к этому интерфейсу, имеют маску подсети /29. <br /><br />С уважением,<br />Andrew <br />
			<i>18.03.2006 17:24:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68989-perenapravlyat-ip_adresa-iz-raznykh-podsetey-_-vozmozhno-li-eto/message271488</link>
			<guid>http://mikrotik.moscow/forum/forum57/68989-perenapravlyat-ip_adresa-iz-raznykh-podsetey-_-vozmozhno-li-eto/message271488</guid>
			<pubDate>Sat, 18 Mar 2006 17:24:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перенаправлять IP-адреса из разных подсетей — возможно ли это?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68989-perenapravlyat-ip_adresa-iz-raznykh-podsetey-_-vozmozhno-li-eto/message271487">Перенаправлять IP-адреса из разных подсетей — возможно ли это?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты можешь настроить это… если используешь разные IP-пространства у разных провайдеров, нужно учитывать несколько моментов. Пакеты нужно "mangle" при входящем трафике и правильно отмечать, чтобы они могли вернуться тем же интерфейсом. Можно и попытаться пробросить трафик первого провайдера через второго, но делать этого не стоит. Нужно использовать policy routing, чтобы эти помеченные пакеты отправлялись обратно тем же интерфейсом, через который они пришли. Правила src-nat / masq должны позаботиться об отправке их с нужным IP, когда они покидают интерфейс. Пакеты, приходящие через DSL-модем, вероятно, следует dst-natted к твоему другому диапазону. Так тебе не придется "дуально хомить" эти машины, в общем. Убедись, что у тебя нет асинхронного маршрутизирования, то есть, пакеты приходят в один физический роутер, но выходят из другого… это значит, что Mikrotik должен видеть, как пакет пришел и как он выходит обратно, иначе он увидит прерванные соединения. Твои оптоволокно и DSL должны быть на одном роутере. Мы думали об использовании NAT на нашем роутере, чтобы переводить пакеты, приходящие на IP из /29, в IP на /24 сервера, но, поскольку мы можем привязать только один адрес из /29 к интерфейсу, это невозможно. (Ну, наши тесты показали это). Ты должен быть в состоянии добавить оставшиеся IP, используя /32 для маски сети. У нас есть интерфейсы с 15-20 IP на них, первый имеет /27, а остальные — /32. Это отлично работает. Думаю, ты в первом абзаце имеешь в виду, что у тебя есть одно маршрутизированное и одно бриджовое подключение? Это должно работать в любом случае. Сэм. <br />
			<i>18.03.2006 08:44:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68989-perenapravlyat-ip_adresa-iz-raznykh-podsetey-_-vozmozhno-li-eto/message271487</link>
			<guid>http://mikrotik.moscow/forum/forum57/68989-perenapravlyat-ip_adresa-iz-raznykh-podsetey-_-vozmozhno-li-eto/message271487</guid>
			<pubDate>Sat, 18 Mar 2006 08:44:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перенаправлять IP-адреса из разных подсетей — возможно ли это?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68989-perenapravlyat-ip_adresa-iz-raznykh-podsetey-_-vozmozhno-li-eto/message271486">Перенаправлять IP-адреса из разных подсетей — возможно ли это?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У нас интернет от 2 провайдеров. От провайдера A — оптоволокно и C-класс, а от провайдера B — DSL-соединение и /29. C-класс маршрутизируется через наш Mikrotik с помощью IP, а /29 — на удалённом роутере провайдера B (например, стандартное DSL-соединение). Мы не можем программировать удалённый роутер провайдера B. Нам нужно, чтобы каждый наш сервер имел IP из C-класса, но при этом был доступен по IP из /29, так как в некоторых случаях DSL — это более дешёвое соединение (нетарифицированная пропускная способность). Доступ к серверам, естественно, должен быть бесшовным для подключений из интернета. То есть, подключение из интернета к /24 должно возвращаться через /24, и аналогично с /29. Кроме того, если мы подключаемся из /24 к /29 изнутри сети, пакеты не должны проходить через интернет (это потребляет ненужную пропускную способность — мы могли бы пересылать пакеты в роутере…). Проблема в том, что, поскольку у нас нет контроля маршрутизации над /29, мы ищем альтернативный способ добиться этого. Мы рассматривали использование NAT на нашем роутере для перевода пакетов, приходящих по IP в /29, в IP на /24 сервера, но, поскольку мы можем привязать только один адрес из /29 к интерфейсу, это не вариант (ну и тесты показали это). Так что мы в поисках выхода. Какие есть идеи? Свободная упаковка пива тому, кто из Торонто сможет дать решение. <br />
			<i>18.03.2006 08:27:00, jeffery.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68989-perenapravlyat-ip_adresa-iz-raznykh-podsetey-_-vozmozhno-li-eto/message271486</link>
			<guid>http://mikrotik.moscow/forum/forum57/68989-perenapravlyat-ip_adresa-iz-raznykh-podsetey-_-vozmozhno-li-eto/message271486</guid>
			<pubDate>Sat, 18 Mar 2006 08:27:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
