<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Мангл, NAT и прокси, вот это да!]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Мангл, NAT и прокси, вот это да! форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 21:53:08 -0400</pubDate>
		<item>
			<title>Мангл, NAT и прокси, вот это да!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69864-mangl_-nat-i-proksi_-vot-eto-da/message276250">Мангл, NAT и прокси, вот это да!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ладно, у меня новый роутер на RouterOS. Эта штука довольно ничего себе! Вот мои интерфейсы: ether1 (noc) – идёт в мой дата-центр и выходит в реальную T1 линию в интернет; ether2 (dsl) – это 7 Мбит/с DSL-соединение; ether3 (wlan) – идёт на беспроводной мост и является шлюзом к моей беспроводной сети; ether4 (office) – обслуживает мои офисные компьютеры; ether5 (bench) – обслуживает мой верстак (карантинная зона); wlan1 (hotspot) – обслуживает офис и соседние здания/офисы.<br /><br />Так, я настроил все интерфейсы, маршрут по умолчанию на DSL-соединение, вместе с NAT (или masq, как говорят люди из Linux). Затем я напортачил со своей офисной LAN (12.xxx.yyy.32/27) так, что она использует реальное интернет-соединение для своего трафика. Вот команды, которые я выполнил, основываясь на примере со 118 страницы документации:<br /><br />[admin@CORE] &gt; /ip firewall mangle add chain=prerouting action=mark-routing new-routing-mark=noc<br />[admin@CORE] &gt; /ip route add gateway=12.xxx.yyy.1 routing-mark=noc<br />[admin@CORE] &gt; /ip route rule add src-address=12.xxx.yyy.32/27 table=noc action=lookup<br /><br />После всего этого всё работает нормально, за исключением того, что я больше не могу общаться с Mikrotik боксом на ether4 (12.xxx.yyy.62/27). Чтобы использовать web-proxy из этой сети (12.xxx.yyy.32/27), мне приходится вручную устанавливать прокси на другую сторону MT бокса (12.xxx.yyy.20/27). Хотя это и не большая проблема на данный момент, мне понадобится поддержка прозрачного прокси для моих PPPoE клиентов, которые тоже будут подвергнуты "mangle" и использовать реальный интернет. Пожалуй, ещё одним решением может быть найти способ "unmangle" HTTP, HTTPS и FTP трафик, но я не вижу, как это сделать в документации, и я совсем вымотался от поиска в Google на сегодня. Буду очень благодарен за любую помощь и/или предложения.<br /><br />Спасибо. <br />
			<i>02.04.2006 01:34:00, troy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69864-mangl_-nat-i-proksi_-vot-eto-da/message276250</link>
			<guid>http://mikrotik.moscow/forum/forum57/69864-mangl_-nat-i-proksi_-vot-eto-da/message276250</guid>
			<pubDate>Sun, 02 Apr 2006 01:34:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
