<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Вопрос по NAT/masquerading.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Вопрос по NAT/masquerading. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 16:43:56 -0400</pubDate>
		<item>
			<title>Вопрос по NAT/masquerading.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273324">Вопрос по NAT/masquerading.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Из схемы потока пакетов видно, что src-NAT/Masquerading применяется после этого. А как насчет логирования трафика интерфейса WAN? Нужен поиск пакетов с конкретным исходным адресом… иначе придется подключать свой компьютер к хабу с другим ПК и использовать инструменты, вроде Ethereal. Ситуация была бы не проблема, если бы я мог быть на месте или имел удаленного клиента внутри. <br />
			<i>23.03.2006 07:26:00, mag.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273324</link>
			<guid>http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273324</guid>
			<pubDate>Thu, 23 Mar 2006 07:26:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопрос по NAT/masquerading.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273323">Вопрос по NAT/masquerading.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не знаю - а как насчет правила файрвола на исходящем интерфейсе? В чем загвоздка, так это то, что NAT применяется после маршрутизации, так что не уверен, какую цепь нужно проверять, скорее всего это будет "forward". Или как насчет логирования трафика wan-интерфейса? Ищу пакеты с конкретным исходным адресом… иначе придется ставить свою машину на хаб с другим ПК и использовать инструменты типа Ethereal. (Может, есть какая-то встроенная функция в Winbox, которая отправляет трафик на такой "ethereal server". Но не воспринимайте меня всерьез, я всего лишь новичок в маршрутизации, если вообще -pekr-. <br />
			<i>21.03.2006 13:27:00, pekr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273323</link>
			<guid>http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273323</guid>
			<pubDate>Tue, 21 Mar 2006 13:27:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопрос по NAT/masquerading.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273322">Вопрос по NAT/masquerading.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ладно, не будем разбираться, почему это не работает… но как вообще можно протестировать работу NAT прямо с самого роутера? <br />
			<i>21.03.2006 08:40:00, mag.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273322</link>
			<guid>http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273322</guid>
			<pubDate>Tue, 21 Mar 2006 08:40:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопрос по NAT/masquerading.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273321">Вопрос по NAT/masquerading.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если пинг отправляется без параметра src-addr, он сразу выходит через WAN-интерфейс, используя публичный IP-адрес, который есть у этого WAN-интерфейса. Я тоже это проверил. Да, это было бы очень любезно. <br />
			<i>20.03.2006 16:30:00, mag.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273321</link>
			<guid>http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273321</guid>
			<pubDate>Mon, 20 Mar 2006 16:30:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопрос по NAT/masquerading.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273320">Вопрос по NAT/masquerading.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, поток пакетов это подтверждает. Однако, так работать не должно. В связи с этим, пожалуй, стоит отозвать свой вопрос "Как должно?", который я задавал в первом сообщении – я просто долгое время принимал это как должное сам для себя… Кто-нибудь из MikroTik может пролить свет на ситуацию? С наилучшими пожеланиями, Кристиан Майс. <br />
			<i>20.03.2006 15:25:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273320</link>
			<guid>http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273320</guid>
			<pubDate>Mon, 20 Mar 2006 15:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопрос по NAT/masquerading.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273319">Вопрос по NAT/masquerading.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я тоже так думал… может, обычно, если использовать ping без параметра с адресом источника, оно бы замаскировалось, может, этот параметр его переопределяет? -pekr- <br />
			<i>20.03.2006 15:21:00, pekr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273319</link>
			<guid>http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273319</guid>
			<pubDate>Mon, 20 Mar 2006 15:21:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопрос по NAT/masquerading.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273318">Вопрос по NAT/masquerading.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хм, я думал, это должно соответствовать правилу маскирования? Как и для любого другого клиента на внутренней стороне NAT. Что касается схемы потока пакетов, я предположил, что оно должно проходить через local → output -&gt;postrouting (src-nat/masquerading) → … → out-interface. Я не прав? @normis: в данном конкретном случае внутри есть другие подсети, которым интернет недоступен. В противном случае правило, конечно, должно быть (и я это тоже пробовал) chain=srcnat out-interface=to-wan action=masquerade (кстати, это не для прикола, сегодня утром у нас была проблема с поддержкой, когда VPN работал, но доступ в интернет был невозможен. После перезагрузки все было ок, но я все еще ищу причину) спасибо (я сойду с ума над этим…) <br />
			<i>20.03.2006 09:27:00, mag.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273318</link>
			<guid>http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273318</guid>
			<pubDate>Mon, 20 Mar 2006 09:27:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопрос по NAT/masquerading.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273317">Вопрос по NAT/masquerading.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			cmit прав. И я думаю, тебе не нужен src-address в твоем правиле srcnat. А что, если у тебя появятся другие сети в будущем? <br />
			<i>20.03.2006 09:05:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273317</link>
			<guid>http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273317</guid>
			<pubDate>Mon, 20 Mar 2006 09:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопрос по NAT/masquerading.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273316">Вопрос по NAT/masquerading.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как это должно работать? Ты просишь свой роутер выйти в интернет со своим внутренним (!) IP-адресом — нет никакого способа, чтобы <noindex><a href="http://www.heise.de" target="_blank" rel="nofollow" >http://www.heise.de</a></noindex> (или кто-то еще) знал, как маршрутизировать ответные пакеты на 10.10.1.1… Просто убери src-адрес в своей команде ping, и твой роутер использует свой публичный IP-адрес в качестве источника, и всё будет хорошо™ С уважением, Кристиан Майс. <br />
			<i>20.03.2006 08:59:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273316</link>
			<guid>http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273316</guid>
			<pubDate>Mon, 20 Mar 2006 08:59:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопрос по NAT/masquerading.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273315">Вопрос по NAT/masquerading.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не могу понять, что вызывает следующую проблему: {LAN} – (MT-router, ROS 2.9.17) – {WAN} использует простую цепочку masquerading: chain=srcnat out-interface=to-wan src-address=10.10.1.0/24 action=masquerade. У роутера IP-адрес 10.10.1.1. Сейчас я пытаюсь пинговать <noindex><a href="http://www.heise.de" target="_blank" rel="nofollow" >www.heise.de</a></noindex> src-address=10.10.1.1<br /><br />193.99.144.85 ping timeout<br />193.99.144.85 ping timeout<br />Отправлено 3 пакета, получено 0, потеря 100% и я уверен, что раньше это работало… для клиентов в LAN все работает. <br />
			<i>20.03.2006 08:52:00, mag.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273315</link>
			<guid>http://mikrotik.moscow/forum/forum57/69376-vopros-po-nat_masquerading./message273315</guid>
			<pubDate>Mon, 20 Mar 2006 08:52:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
