<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Обход NAT]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Обход NAT форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 12:47:50 -0400</pubDate>
		<item>
			<title>Обход NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387463">Обход NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Таким образом, первое правило тоже излишне, второе справится со своей задачей не хуже. <br />
			<i>17.08.2021 12:20:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387463</link>
			<guid>http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387463</guid>
			<pubDate>Tue, 17 Aug 2021 12:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обход NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387462">Обход NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я всё исправил. Проблема была в правиле маскарадинга. Я указал диапазон IP-адресов, который должен маскироваться, и теперь всё работает. Нельзя использовать общее правило маскарадинга. Я также замаскировал частный IP-диапазон 192.168.0.0/24. Итак, текущие правила:<br /><br />/ip firewall nat add action=accept chain=srcnat comment="Internal" src-address=41.x.x.35/27 out-interface=YOUR_WAN_INTERFACE &nbsp;<br />add action=masquerade chain=srcnat src-address=192.168.0.0/24 &nbsp;<br /><br />И теперь всё работает. <br />
			<i>17.08.2021 12:03:00, dipsdips.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387462</link>
			<guid>http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387462</guid>
			<pubDate>Tue, 17 Aug 2021 12:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обход NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387461">Обход NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Второе правило ( action=masquerade ) должно измениться, как предложил @inquiery; первое правило ( action=accept ) можно оставить без изменений. Или же вы можете заменить первое правило (которое является исключением из второго правила для публичного диапазона, назначенного клиентам) дополнительным условием совпадения во втором правиле: /ip firewall nat add action=masquerade chain=srcnat out-interface=YOUR_WAN_INTERFACE src-address= ! 41.x.x.35/27 <br />
			<i>17.08.2021 07:53:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387461</link>
			<guid>http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387461</guid>
			<pubDate>Tue, 17 Aug 2021 07:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обход NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387460">Обход NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Inquiry! Мой текущий NAT: (обратите внимание, что 41.x.x.35/27 — это не мои публичные IP, это просто выдуманные) &nbsp;<br />/ip firewall nat add action=accept chain=srcnat comment="Internal" src-address=41.x.x.35/27 &nbsp;<br />add action=masquerade chain=srcnat &nbsp;<br /><br />Нужно ли это изменить на: &nbsp;<br />/ip firewall nat add action=accept chain=srcnat comment="Internal" src-address=41.x.x.35/27 out-interface=YOUR_WAN_INTERFACE &nbsp;<br />add action=masquerade chain=srcnat out-interface=YOUR_WAN_INTERFACE? <br />
			<i>17.08.2021 07:03:00, dipsdips.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387460</link>
			<guid>http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387460</guid>
			<pubDate>Tue, 17 Aug 2021 07:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обход NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387459">Обход NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вместо: action=masquerade chain=srcnat вы можете использовать action=masquerade out-interface=YOUR_WAN_INTERFACE chain=srcnat, как предложил xvo. <br />
			<i>16.08.2021 20:54:00, inquiery.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387459</link>
			<guid>http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387459</guid>
			<pubDate>Mon, 16 Aug 2021 20:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обход NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387458">Обход NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как сейчас выглядят ваши правила в цепочке srcnat в /ip firewall nat? <br />
			<i>16.08.2021 16:50:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387458</link>
			<guid>http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387458</guid>
			<pubDate>Mon, 16 Aug 2021 16:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обход NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387457">Обход NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, как именно будет выглядеть это правило? Спасибо. <br />
			<i>16.08.2021 08:19:00, dipsdips.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387457</link>
			<guid>http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387457</guid>
			<pubDate>Mon, 16 Aug 2021 08:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обход NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387456">Обход NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня есть диапазон публичных IP с обеих сторон маршрутизатора. Например, 41.1.1.2/27 на eth1 и 41.1.1.35/27 на eth2. Шлюз в интернет — 41.1.1.1. Диапазон 41.1.1.0/24 находится на шлюзе, поэтому я маршрутизирую подсеть 41.1.1.32/27 на 41.1.1.2. Для моих клиентов из диапазона 41.1.1.32/27, чтобы у них были публичные IP без NAT, я использую: action=accept chain=srcnat comment=“BYPASS NAT” src-address=41.1.1.32/27. Тогда, когда они заходят на <noindex><a href="http://www.whatismyip.com" target="_blank" rel="nofollow" >www.whatismyip.com</a></noindex>, видят именно публичный IP. Ниже я ставлю правило catch all masquerade: action=masquerade chain=srcnat.<br /><br />Моя проблема в том, что когда кто-то с интернета пытается подключиться к клиенту, в подключении отображается адрес 41.1.1.2. То есть моё правило NAT мажаскрадит входящее соединение с интернета к клиенту. Как сделать правило обхода (bypass) и для этого случая? Спасибо. <br />
			<i>29.08.2018 06:42:00, dipdip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387456</link>
			<guid>http://mikrotik.moscow/forum/forum57/84525-obkhod-nat/message387456</guid>
			<pubDate>Wed, 29 Aug 2018 06:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
