<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: FEATURE REQUEST: full cone NAT]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме FEATURE REQUEST: full cone NAT форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 13:04:27 -0400</pubDate>
		<item>
			<title>FEATURE REQUEST: full cone NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390551">FEATURE REQUEST: full cone NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я хочу понять, в чем разница между реализацией MTs NAT и реализацией “Full Cone”? Вот ссылка: <noindex><a href="https://www.networkacademy.io/ccie-enterprise/sdwan/tlocs-and-nat" target="_blank" rel="nofollow" >https://www.networkacademy.io/ccie-enterprise/sdwan/tlocs-and-nat</a></noindex> Полный конус — это такой, при котором все пакеты с одного и того же внутреннего IP-адреса сопоставляются с одним и тем же NAT IP-адресом. Этот тип трансляции адресов также известен как Один к Один. У 99% всех домашних пользователей есть только один публичный IP. Вот что и делает базовое правило SNAT/Masquerade. Кроме того, внешние хосты могут отправлять пакеты на внутренний хост, отправляя их на сопоставленный NAT IP-адрес. Я понимаю это так: если вы запрашиваете публичный IP (с любого публичного IP) с любым случайным портом (высоким портом?), он будет DNAT-ирован на указанный внутренний IP. Насколько я знаю, именно это делает “Exposed Host” на многих SOHO-роутирах? Простой DNAT-правило делает то же самое в MT. Я не могу понять, в чем разница. <br />
			<i>14.02.2023 08:20:00, Guscht.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390551</link>
			<guid>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390551</guid>
			<pubDate>Tue, 14 Feb 2023 08:20:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FEATURE REQUEST: full cone NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390550">FEATURE REQUEST: full cone NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Почему обычные пользователи отказываются от IPv6? Примером может служить RouterOS: проблема разрешения AAAA не была решена до версии 7.8rc1. До этого, если включали IPv6, у пользователей возникали различные проблемы со стримингом, например, прерывания во время воспроизведения. Подобные проблемы широко распространены и среди других домашних маршрутизаторов. В общем восприятии, если возникают проблемы с домашней сетью, такие как загруженность сети, отключение IPv6 помогает решить вопрос. Если видео воспроизводится неправильно, отключите IPv6. В общем, любые проблемы с домашней сетью можно решить простым отключением IPv6, вернувшись к состоянию, когда проблем не было. Это стало обыденным, и даже среди провайдеров, предлагающих IPv6, ситуация не так хороша, как многие представляют. Большинство провайдеров, предоставляющих динамические IP, при получении нового IPv4 также назначают новый префикс IPv6, а старый становится недействительным. Это значит, что префикс IPv6 тоже динамический. Поэтому часто возникает ситуация, когда устройство клиента использует недействительный IPv6-адрес для доступа в интернет, что вызывает проблемы. То же самое наблюдается и с RouterOS, но проблема не была решена, пока RouterOS не поддержала IPv6 NAT и не появилась возможность решения через конфигурацию кода. Похожие проблемы часто встречаются в IPv6, можно сказать, что IPv6 все еще слишком молод или конфигурация IPv6 еще не совершенна. В таком случае устройство пользователя продолжает использовать устаревший и недействительный префикс IPv6, что приводит к проблемам с доступом в интернет. Это связано с тем, что провайдер сообщил пользователю, что префикс IPv6 действителен только три дня, но если за этот период пользователь обновит свой адрес IPv4, он получит новый IPv6-адрес, и старый префикс IPv6 станет недействительным. Некоторые могут сказать, что проблему можно решить с помощью рекламы недействительных делегированных префиксов. Однако лишь немногие маршрутизаторы поддерживают эту функцию, и RouterOS не поддерживает рекламу недействительных делегированных префиксов. Более того, реклама недействительных делегированных префиксов требует поддержки от клиентов, то есть клиент, получающий трансляцию, должен на нее ответить. <br />
			<i>14.02.2023 03:45:00, kcarhc.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390550</link>
			<guid>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390550</guid>
			<pubDate>Tue, 14 Feb 2023 03:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FEATURE REQUEST: full cone NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390549">FEATURE REQUEST: full cone NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			100% согласен в принципе. На практике, к сожалению, мы не можем заставить миллиардные компании привести свои IPV6 дела в порядок. А для конечного пользователя «интернеты» и «магия!» неразличимы. Поэтому на нас ложится ответственность и требование как-то «починить» пост-NAT IPV4. Если у нас (с позиции интернет-провайдера) появятся инструменты для минимизации недовольства клиентов, все стороны будут более счастливы, снизится количество сервисных звонков, а мы продолжим критиковать Micro$oft и Sony в сфере IPV6. PCP и «FullCone NAT» — наши друзья в краткосрочной и среднесрочной перспективе. <br />
			<i>13.02.2023 18:55:00, guipoletto.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390549</link>
			<guid>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390549</guid>
			<pubDate>Mon, 13 Feb 2023 18:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FEATURE REQUEST: full cone NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390548">FEATURE REQUEST: full cone NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Когда игры хотят иметь пиринговую связь между устройствами, они должны поддерживать IPv6. Даже если MikroTik поддержит необходимый NAT, часть клиентов не сможет воспользоваться этим, потому что они находятся за другим NAT-слоем (у провайдера). <br />
			<i>13.02.2023 17:12:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390548</link>
			<guid>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390548</guid>
			<pubDate>Mon, 13 Feb 2023 17:12:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FEATURE REQUEST: full cone NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390547">FEATURE REQUEST: full cone NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, мы так и делаем! Но поддержка приложений практически отсутствует. (особенно когда речь идет о играх/консолях) В основном весь трафик IPV6 идет либо от Netflix, Meta или Google. Все остальные хорошие вещи зависят либо от ручного перенаправления портов, либо от детерминированного NAT/STUN/Full Cone или Upnp. <br />
			<i>13.02.2023 17:00:00, guipoletto.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390547</link>
			<guid>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390547</guid>
			<pubDate>Mon, 13 Feb 2023 17:00:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FEATURE REQUEST: full cone NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390546">FEATURE REQUEST: full cone NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отсутствие поддержки PCP нарушает работу Upnp на уровне CGN. Есть ли у Mikrotik планы реализовать это в будущем? <br />
			<i>13.02.2023 16:57:00, guipoletto.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390546</link>
			<guid>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390546</guid>
			<pubDate>Mon, 13 Feb 2023 16:57:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FEATURE REQUEST: full cone NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390545">FEATURE REQUEST: full cone NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Но по крайней мере ты можешь предоставить каждому клиенту IPv6. <br />
			<i>13.02.2023 16:54:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390545</link>
			<guid>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390545</guid>
			<pubDate>Mon, 13 Feb 2023 16:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FEATURE REQUEST: full cone NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390544">FEATURE REQUEST: full cone NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Любая современная конкурентная игра использует клиент-серверный подход, для остальных в основном достаточно uPnP, так что только некоторые крайние случаи могут извлечь выгоду из cone NAT. <br />
			<i>13.02.2023 16:44:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390544</link>
			<guid>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390544</guid>
			<pubDate>Mon, 13 Feb 2023 16:44:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FEATURE REQUEST: full cone NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390543">FEATURE REQUEST: full cone NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Конечно, мы так и делаем. Мы, провайдеры интернета, покупаем оборудование Mikrotik именно ПОТОМУ, что оно решает наши проблемы, например: "мне нужен корневой коммутатор" - вот и CRS317 спасает; "мне нужен маршрутизатор с стабильной и производительной реализацией BGP" - сюда подходит CCR2xx/ROS7; "мне нужно заблокировать порт 25 на уровне провайдера из-за давних проблем с политикой и реализацией с обеих сторон" - вот CCR1036, чтобы блокировать десятки гигабайт трафика... Мы определенно не покупаем это оборудование, потому что маршрутизаторы мило смотрятся на столе. Проблема в том, что нам как провайдеру нужно как-то исправить определенные недостатки общего CPE и уровневых приложений (читай, плохая сеть в играх), потому что эта часть сети находится под НАШИМ контролем (провайдера), и мы не можем решить проблему игры, не можем починить внутреннюю сеть клиента, не можем заставить их покупать хорошее оборудование с правильной настройкой от нас, и просто не хватает рабочего времени, чтобы настроить проброс портов для каждого отдельного клиента с разным CPE/прошивкой/ошибками. Поэтому "стандартное" решение, которое снимает нагрузку и освобождает ресурсы на уровне провайдера, чтобы мы могли сосредоточиться на других задачах, очень кстати; кстати, я предлагаю фиксированный IPv6 для всей своей клиентской базы, это бесплатно/включено в тариф и включено по умолчанию. Им все равно, ведь их груда PS4/Xbox не дает им играть в их игры, и очевидно, что это вина провайдера, потому что мы не берем IPv4 адреса из нашего запаса и не волшебным образом "включаем UPnP", как написано в никудышней инструкции от "Sony/Microsoft", что "мы должны сделать". Так что да, "Full-cone", закодированный в RFC3489 "PCP", закодированный в RFC6887 и/или что угодно другое, что может помочь исправить недостатки на уровне ISP и тем самым улучшить пользовательский опыт и удобство использования настоящей сети, будут очень полезным дополнением в арсенале Mikrotik/ISP. <br />
			<i>13.02.2023 16:41:00, guipoletto.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390543</link>
			<guid>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390543</guid>
			<pubDate>Mon, 13 Feb 2023 16:41:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FEATURE REQUEST: full cone NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390542">FEATURE REQUEST: full cone NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я так не считаю. Если вам нужно решение с «одной кнопкой», тогда покупайте другие бренды для малых офисов. Если вы хотите иметь полный контроль над тем, что «происходит за кулисами», тогда вам стоит пройти уроки по настройке маршрутизаторов. Некоторые игры требуют Full Cone NAT, потому что ваша онлайн-игра не идет через сервер, а является пиринговой. Так «одна кнопка» должна открывать ящик Пандоры безопасности? <br />
			<i>13.02.2023 16:30:00, BartoszP.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390542</link>
			<guid>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390542</guid>
			<pubDate>Mon, 13 Feb 2023 16:30:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FEATURE REQUEST: full cone NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390541">FEATURE REQUEST: full cone NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, что вы возлагаете на MikroTik решение проблем, которые на самом деле являются проблемами вашей игры и/или интернет-провайдера. Думаю, это не сработает. <br />
			<i>13.02.2023 15:26:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390541</link>
			<guid>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390541</guid>
			<pubDate>Mon, 13 Feb 2023 15:26:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FEATURE REQUEST: full cone NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390540">FEATURE REQUEST: full cone NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что касается Full Cone NAT, я не знаю, как у других, но большинство людей вокруг меня, кто использует RouterOS, применяют его в качестве домашнего маршрутизатора. Для домашних маршрутизаторов главная сеть нужна для игр, таких как XBox, PS5 и Switch. Эти игры в основном используют сеть для онлайн-игр, и когда вы играете в онлайне, требуется настроить проброс портов. Разные люди, использующие RouterOS, не знают, как это сделать. Конечно, разработаны функции DMZ и uPNP, но в конечном итоге они не решают проблему эффективно. Вот почему появился Full Cone NAT. Full Cone, также известный как NAT1, — это самый простой метод преобразования NAT UDP, который может решить проблему проброса портов для большинства людей. Внешние устройства могут активно отправлять сообщения устройствам в сети NAT1. Все запросы с одного и того же внутреннего IP и номера порта Endpoint1 будут mapped на тот же внешний IP и номер порта Endpoint2, и любой внешний хост может отправлять пакеты на этот внутренний хост через mapped Endpoint2. То есть все пакеты, отправленные извне на Endpoint2, будут перенаправлены NAT на Endpoint1. Нет ограничений на источник внешних запросов. Многие онлайн-игры требуют этой функции. Все больше домашних маршрутизаторов начинают поддерживать Full Cone NAT, и пользователям необходимо просто включить эту опцию, чтобы решить проблему онлайн-игр. Я думаю, что RouterOS тоже должен это учесть. Некоторые могут сказать, что с IPv6 таких проблем нет, но вы игнорируете одну проблему. Некоторые игры нуждаются в Full Cone NAT, потому что ваша онлайн-игра осуществляется не через сервер, а peer-to-peer. Если вы хотите играть в IPv6 с другим человеком, вам нужно, чтобы и он имел IPv6, и его IPv6 не был за NAT. Если его IPv6 за NAT, извините, вы не сможете отправить UDP-данные игры ему, если он не настроит правильный проброс портов. По некоторым техническим аспектам Full Cone NAT вы можете увидеть некоторые реализации по следующей ссылке, надеюсь, это будет полезно. <noindex><a href="https://github.com/Chion82/netfilter-full-cone-nat" target="_blank" rel="nofollow" >https://github.com/Chion82/netfilter-full-cone-nat</a></noindex> С увеличением числа домашних маршрутизаторов MikroTik hAP ax2, RB5009, я по-прежнему ожидаю Audience AX. Я верю, что поддержка Full Cone NAT будет хорошей новостью для каждого пользователя RouterOS на дому. <br />
			<i>13.02.2023 14:41:00, kcarhc.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390540</link>
			<guid>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390540</guid>
			<pubDate>Mon, 13 Feb 2023 14:41:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FEATURE REQUEST: full cone NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390539">FEATURE REQUEST: full cone NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пожалуйста, поддержите полный конус NAT в играх с полным конусом NAT-роутеров. Мы можем запускать множество PC/PS4 игр в одной локальной сети с несколькими командами Masters в играх, таких как "Monster Hunter: World". В настоящее время с симметричным NAT или uPNP или DNAT-статическим и другими мы можем создать только одну команду Masters. <noindex><a href="https://tools.ietf.org/html/rfc3489" target="_blank" rel="nofollow" >https://tools.ietf.org/html/rfc3489</a></noindex> <noindex><a href="https://github.com/Chion82/netfilter-full-cone-nat" target="_blank" rel="nofollow" >https://github.com/Chion82/netfilter-full-cone-nat</a></noindex> <noindex><a href="https://github.com/LGA1150/openwrt-fullconenat" target="_blank" rel="nofollow" >https://github.com/LGA1150/openwrt-fullconenat</a></noindex> Полный конус NAT: "Полный конус NAT - это такой, при котором все запросы с одного и того же внутреннего IP-адреса и порта сопоставляются с тем же внешним IP-адресом и портом. Более того, любой внешний хост может отправить пакет внутреннему хосту, отправив пакет на сопоставленный внешний адрес." Симметричный NAT: "Симметричный NAT накладывает ограничения точно так же, как порт-ограниченный конус NAT, но обрабатывает NAT-перевод иначе. Все типы NAT, обсуждаемые до сих пор, не изменяют исходный порт при NAT-трансляции подключений. Например, когда клиент получает доступ в Интернет с IP 192.168.0.1 и исходным портом 56723, NAT изменяет исходный IP на, скажем, 56.35.67.35, но сохраняет номер порта тем же; это известно как сохранение порта. Симметричный NAT NAT'ит порты на новые случайно сгенерированные. Это касается даже подключений от одного и того же клиента к разным назначениям. Говорят, что симметричный NAT более безопасен." <br />
			<i>17.08.2020 06:29:00, kcarhc.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390539</link>
			<guid>http://mikrotik.moscow/forum/forum57/84839-feature-request_-full-cone-nat/message390539</guid>
			<pubDate>Mon, 17 Aug 2020 06:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
