<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Лучшие практики работы с несколькими MT (Media Transfer Protocol) через NAT и публичными/приватными сетями.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Лучшие практики работы с несколькими MT (Media Transfer Protocol) через NAT и публичными/приватными сетями. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 03:47:29 -0400</pubDate>
		<item>
			<title>Лучшие практики работы с несколькими MT (Media Transfer Protocol) через NAT и публичными/приватными сетями.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69123-luchshie-praktiki-raboty-s-neskolkimi-mt-_media-transfer-protocol_-cherez-nat-i-publichnymi_privatnymi-setyami./message272077">Лучшие практики работы с несколькими MT (Media Transfer Protocol) через NAT и публичными/приватными сетями.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			А, и еще, функция для будущих нужд – точки доступа. Видим необходимость в них в будущем. Спасибо. <br />
			<i>19.04.2006 04:30:00, rhodyne.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69123-luchshie-praktiki-raboty-s-neskolkimi-mt-_media-transfer-protocol_-cherez-nat-i-publichnymi_privatnymi-setyami./message272077</link>
			<guid>http://mikrotik.moscow/forum/forum57/69123-luchshie-praktiki-raboty-s-neskolkimi-mt-_media-transfer-protocol_-cherez-nat-i-publichnymi_privatnymi-setyami./message272077</guid>
			<pubDate>Wed, 19 Apr 2006 04:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучшие практики работы с несколькими MT (Media Transfer Protocol) через NAT и публичными/приватными сетями.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69123-luchshie-praktiki-raboty-s-neskolkimi-mt-_media-transfer-protocol_-cherez-nat-i-publichnymi_privatnymi-setyami./message272076">Лучшие практики работы с несколькими MT (Media Transfer Protocol) через NAT и публичными/приватными сетями.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я прочитал кучу документации 2.9 и следил за форумом с тех пор, как мы начали использовать MT несколько месяцев назад. Теперь у меня есть вопросы к гуру среди этого сообщества. Для чистоты эксперимента давайте считать, что все, что сейчас настроено, может быть изменено. Мы начали с одного RB500 с базой данных (всего 9 портов), работающего на 2.9.18, с NAT и одним пробитым отверстием для mail-сервера. Каждый внутренний порт получил адрес 172.16.1x.1/24, и для каждого был настроен связанный DHCP-сервер. Из-за исторических статических сетевых конфигураций также есть несколько адресов 10.10.10.xx/4, которые маскируются. Выводим наш предоставленный T1 через ether1. Все беспроводные сети и другие сетевые устройства имеют адреса управления 172.32.x.xx/16 (наша "сеть управления") — эта настройка работала отлично, но удаленно управлять чем-либо было невозможно. Затем мы расширились, используя canopy backhaul и добавили еще один MT(Core) на следующей площадке. Чтобы все было проще, я настроил ту же самую базовую сетевую структуру. Каждый порт получает 172.16.2x.1/24 и связанный DHCP и NAT. Выводим через ether1 к первому MT (Head). Та же самая "сеть управления", к которой необходимо физически подключаться для управления. Это работает, но управлять обоими MT можно только из WinBox с Core (MT2), управление с Head (MT1) не работает. И я не вижу ничего в "сети управления", кроме как с ip-scan. Я знаю, что это не лучшая настройка. Я знаю, что мне следует использовать туннели, но не могу заставить их работать правильно (пытался IPIP туннели). И теперь у меня начинает болеть лоб. Так что я спрашиваю — что бы вы сделали? Я хотел бы, чтобы следующая функциональность: оба роутера (и любые дополнительные) выглядели как один большой роутер. То есть, пинг с Head(MT1) скажем 172.16.12.1 к 172.16.23.1 на Core(MT2) отвечал бы. Устройства "сети управления" были бы доступны независимо от порта или роутера и не маршрутизировались бы вовне. Поддержка управления трафиком, когда дойдем до этого, и поддержка RADIUS, когда дойдем до этого. Любые и все предложения будут рассмотрены. У меня есть еще два RB500 для тестирования, в настоящее время работающие на 2.9.20 с аналогичными тестовыми средами, так что эти тесты не разрушат мою сеть. Как бонус, я готов составить вики-документ, когда узнаю, что это работает, подробно описывающий, как настроить туннелированную пару MT с NAT, статическими маскированием и частной немаршрутизируемой сетью. Я писал учебные пособия по Linux раньше и знаю, как делать их читабельными и пригодными для использования. Я знаю, что это немного длинно для первого поста, но… ./done <br />
			<i>19.04.2006 04:16:00, rhodyne.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69123-luchshie-praktiki-raboty-s-neskolkimi-mt-_media-transfer-protocol_-cherez-nat-i-publichnymi_privatnymi-setyami./message272076</link>
			<guid>http://mikrotik.moscow/forum/forum57/69123-luchshie-praktiki-raboty-s-neskolkimi-mt-_media-transfer-protocol_-cherez-nat-i-publichnymi_privatnymi-setyami./message272076</guid>
			<pubDate>Wed, 19 Apr 2006 04:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
