<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Максимальное число пользователей / сессий NAT]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Максимальное число пользователей / сессий NAT форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 09:56:36 -0400</pubDate>
		<item>
			<title>Максимальное число пользователей / сессий NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405631">Максимальное число пользователей / сессий NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			И CCR на каждых 512 клиентов!!! Слишком много наворотов. <br />
			<i>30.06.2023 15:37:00, chechito.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405631</link>
			<guid>http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405631</guid>
			<pubDate>Fri, 30 Jun 2023 15:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число пользователей / сессий NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405630">Максимальное число пользователей / сессий NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мой провайдер предлагает два типа аккаунтов: жилой (NAT444) и бизнес (Live IP-адреса). Также доступны разные тарифы по скорости. Если клиент хочет получить Live IP-адрес (или live IP с пробросом портов), за это берут дополнительную плату в $10 в месяц. <br /><br />Кстати, изначально я запускал провайдера с Live IP-адресами для всех WAN клиентов. Тогда у меня постоянно было по несколько тысяч порт-сканов (с интернета), которые просматривали каждый IP в моих сетях /24 с Live IP. Часто попыток подключений с порт-сканов было в сотни, а то и тысячи раз больше, чем самих подключений клиентов. В итоге это жутко съедало беспроводной трафик между точками доступа и клиентами.<br /><br />NAT44 решил проблему с порт-сканированием, но вызвал задержки из-за высокой нагрузки на CPU на моём CHR, и у клиентов стали появляться проблемы. <br /><br />Поэтому я перешёл на NAT444 — теперь всё работает быстро и без проблем. Все мои клиенты на беспроводных и оптоволоконных линиях получают бешеную скорость (если, конечно, выбирают более быстрые тарифы).<br /><br />С уважением, Том Джонс из Северного Айдахо <br />
			<i>30.06.2023 15:32:00, TomjNorthIdaho.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405630</link>
			<guid>http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405630</guid>
			<pubDate>Fri, 30 Jun 2023 15:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число пользователей / сессий NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405629">Максимальное число пользователей / сессий NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не использую NAT, я просто даю клиентам реальные публичные IP-адреса с IPv6 и MTU 1500, потому что клиенты платят мне за услугу, а я им эту услугу и предоставляю... <br />
			<i>30.06.2023 15:18:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405629</link>
			<guid>http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405629</guid>
			<pubDate>Fri, 30 Jun 2023 15:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число пользователей / сессий NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405628">Максимальное число пользователей / сессий NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			На мой взгляд, я понял пару лет назад, что когда у провайдера очень много пользователей (тысячи и больше) и используется Mikrotik для NAT десятков тысяч адресов из RFC-1918 (10.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12) или carrier grade NAT (100.64.0.0/10), не стоит использовать обычный Mikrotik NAT (так называемый NAT44), лучше применять NAT444 (обратите внимание на разницу NAT44 и NAT444). У меня около 2 тысяч клиентов (~ 1 тысяча беспроводных и ~ 1 тысяча оптоволоконных), интернет подается через несколько 10-гигабитных BGP-соединений. Большая часть адресов WAN-сетей клиентов провайдера нумеруется из пространства carrier grade NAT 100.64.0.0/10. Раньше я использовал пару Mikrotik CHR с обычным NAT44, чтобы клиенты выходили в интернет. Начали поступать жалобы на некорректную работу, проблемы со скоростью и видео стримингом. Короче, я много читал и искал инфу, и наткнулся на NAT444. Переделал конфигурацию NAT на Mikrotik CHR с обычного NAT44 на NAT444 – и о, чудо! Скорость выросла просто фантастически, все жалобы исчезли, что очень обрадовало меня, мою команду и клиентов.<br /><br />В моей конфигурации Mikrotik CHR для NAT444 я использую следующее: 8 живых IP-адресов на /21 блок из 100.64.0.0/21 (у меня много таких CGN /21 блоков, на которых я делаю NAT444). 256 портов от одного живого IP под 100.64.0.0/32 внутреннего IP-адреса.<br /><br />Пример части конфигурации CHR ниже: &nbsp;<br />/ip firewall nat &nbsp;<br />add action=src-nat chain=srcnat src-address=100.64.1.34 to-addresses=[Live-IP-x.y.x].182  <br />add action=src-nat chain=srcnat src-address=100.64.1.2 to-addresses=[Live-IP-x.y.x].183  <br />add action=jump chain=srcnat jump-target=NrWireless1 src-address=100.64.2.0/24 &nbsp;<br />add action=jump chain=NrWireless1 jump-target=NrWireless1-0 src-address=100.64.2.0/28 &nbsp;<br />add action=jump chain=NrWireless1 jump-target=NrWireless1-1 src-address=100.64.2.16/28 &nbsp;<br />add action=jump chain=NrWireless1 jump-target=NrWireless1-2 src-address=100.64.2.32/28 &nbsp;<br />add action=jump chain=NrWireless1 jump-target=NrWireless1-3 src-address=100.64.2.48/28 &nbsp;<br />add action=jump chain=NrWireless1 jump-target=NrWireless1-4 src-address=100.64.2.64/28 &nbsp;<br />add action=jump chain=NrWireless1 jump-target=NrWireless1-5 src-address=100.64.2.80/28 &nbsp;<br />add action=jump chain=NrWireless1 jump-target=NrWireless1-6 src-address=100.64.2.96/28 &nbsp;<br />add action=jump chain=NrWireless1 jump-target=NrWireless1-7 src-address=100.64.2.112/28 &nbsp;<br />add action=jump chain=NrWireless1 jump-target=NrWireless1-8 src-address=100.64.2.128/28 &nbsp;<br />add action=jump chain=NrWireless1 jump-target=NrWireless1-9 src-address=100.64.2.144/28 &nbsp;<br />add action=jump chain=NrWireless1 jump-target=NrWireless1-10 src-address=100.64.2.160/28 &nbsp;<br />add action=jump chain=NrWireless1 jump-target=NrWireless1-11 src-address=100.64.2.176/28 &nbsp;<br />add action=jump chain=NrWireless1 jump-target=NrWireless1-12 src-address=100.64.2.192/28 &nbsp;<br />add action=jump chain=NrWireless1 jump-target=NrWireless1-13 src-address=100.64.2.208/28 &nbsp;<br />add action=jump chain=NrWireless1 jump-target=NrWireless1-14 src-address=100.64.2.224/28 &nbsp;<br />add action=jump chain=NrWireless1 jump-target=NrWireless1-15 src-address=100.64.2.240/28 &nbsp;<br />add action=src-nat chain=NrWireless1-0 protocol=tcp src-address=100.64.2.0 to-addresses=[Live-IP-x.y.x].84 to-ports=1000-1249  <br />add action=src-nat chain=NrWireless1-0 protocol=udp src-address=100.64.2.0 to-addresses=[Live-IP-x.y.x].84 to-ports=1000-1249  <br />add action=src-nat chain=NrWireless1-0 src-address=100.64.2.0 to-addresses=[Live-IP-x.y.x].84  <br />add action=src-nat chain=NrWireless1-0 protocol=tcp src-address=100.64.2.1 to-addresses=[Live-IP-x.y.x].84 to-ports=1250-1499  <br />add action=src-nat chain=NrWireless1-0 protocol=udp src-address=100.64.2.1 to-addresses=[Live-IP-x.y.x].84 to-ports=1250-1499  <br />add action=src-nat chain=NrWireless1-0 src-address=100.64.2.1 to-addresses=[Live-IP-x.y.x].84  <br />add action=src-nat chain=NrWireless1-0 protocol=tcp src-address=100.64.2.2 to-addresses=[Live-IP-x.y.x].84 to-ports=1500-1749  <br />add action=src-nat chain=NrWireless1-0 protocol=udp src-address=100.64.2.2 to-addresses=[Live-IP-x.y.x].84 to-ports=1500-1749  <br />add action=src-nat chain=NrWireless1-0 src-address=100.64.2.2 to-addresses=[Live-IP-x.y.x].84  <br />add action=src-nat chain=NrWireless1-0 protocol=tcp src-address=100.64.2.3 to-addresses=[Live-IP-x.y.x].84 to-ports=1750-1999  <br />add action=src-nat chain=NrWireless1-0 protocol=udp src-address=100.64.2.3 to-addresses=[Live-IP-x.y.x].84 to-ports=1750-1999  <br />add action=src-nat chain=NrWireless1-0 src-address=100.64.2.3 to-addresses=[Live-IP-x.y.x].84  <br />add action=src-nat chain=NrWireless1-0 protocol=tcp src-address=100.64.2.4 to-addresses=[Live-IP-x.y.x].84 to-ports=2000-2249  <br />add action=src-nat chain=NrWireless1-0 protocol=udp src-address=100.64.2.4 to-addresses=[Live-IP-x.y.x].84 to-ports=2000-2249  <br />add action=src-nat chain=NrWireless1-0 src-address=100.64.2.4 to-addresses=[Live-IP-x.y.x].84  <br />add action=src-nat chain=NrWireless1-0 protocol=tcp src-address=100.64.2.5 to-addresses=[Live-IP-x.y.x].84 to-ports=2250-2499  <br />add action=src-nat chain=NrWireless1-0 protocol=udp src-address=100.64.2.5 to-addresses=[Live-IP-x.y.x].84 to-ports=2250-2499  <br />add action=src-nat chain=NrWireless1-0 src-address=100.64.2.5 to-addresses=[Live-IP-x.y.x].84  <br />add action=src-nat chain=NrWireless1-0 protocol=tcp src-address=100.64.2.6 to-addresses=[Live-IP-x.y.x].84 to-ports=2500-2749  <br />add action=src-nat chain=NrWireless1-0 protocol=udp src-address=100.64.2.6 to-addresses=[Live-IP-x.y.x].84 to-ports=2500-2749  <br />… и так далее …<br /><br />Как вы понимаете, конфигурация огромная и длинная, но работает значительно быстрее обычного Mikrotik NAT44. Время отклика ощутимо сократилось, общая пропускная способность выросла, и – что очень важно – жалоб от клиентов больше нет (ни единой, ни капельки, zero).<br /><br />North Idaho Tom Jones <br />
			<i>30.06.2023 15:15:00, TomjNorthIdaho.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405628</link>
			<guid>http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405628</guid>
			<pubDate>Fri, 30 Jun 2023 15:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число пользователей / сессий NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405627">Максимальное число пользователей / сессий NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, 1048576 задано жестко, и у меня есть один мощный CCR на каждые 512 пользователей, все с публичными IP, так что: никаких NAT… <br />
			<i>30.06.2023 15:08:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405627</link>
			<guid>http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405627</guid>
			<pubDate>Fri, 30 Jun 2023 15:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число пользователей / сессий NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405626">Максимальное число пользователей / сессий NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Факт, который я забыл добавить в тему несколько недель назад в другой теме, подтвердился: максимальное количество соединений в connection-tracking ограничено параметром max-entries, равным 1 048 576 (примерно 1 миллион). Неважно, какое у вас устройство, больше этого не может быть. На данный момент в RouterOS в реальных условиях максимальное количество, которое я видел, — примерно 700 тысяч на ccr1036, который выполняет CG-NAT при трафике 12 Гбит/с. tcp-established-timeout: 16 минут. <br />
			<i>30.06.2023 15:05:00, chechito.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405626</link>
			<guid>http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405626</guid>
			<pubDate>Fri, 30 Jun 2023 15:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число пользователей / сессий NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405625">Максимальное число пользователей / сессий NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Эта тема вызывает слишком много недоразумений. Например, если у вас есть 2 устройства A и B и шлюз G: &nbsp;<br />A 192.168.0.11 &nbsp;<br />B 192.168.0.12 &nbsp;<br />G 192.0.2.1 &nbsp;<br /><br />и оба пытаются обратиться к сайту W “forum.mikrotik.com”, то, очевидно, оба должны проходить через NAT, иначе приватный IP не сможет достучаться до сайта. &nbsp;<br /><br />Когда A (или B) пытается подключиться к W, он не использует свой собственный порт 443, а выбирает “примерно случайный” порт из диапазона от 32768 до 65534 (оба числа включительно), при этом порт назначения — 443. &nbsp;<br /><br />G делает NAT для обоих соединений: &nbsp;<br />A:54859-&gt;W:443 становится G:54859-&gt;W:443 &nbsp;<br />B:45784-&gt;W:443 становится G:45784-&gt;W:443 &nbsp;<br /><br />И когда W отвечает, G правильно определяет, к какому соединению относится пакет — к A или к B. &nbsp;<br /><br />Если по каким-то причинам A и B попытаются использовать один и тот же случайный порт (ТАКОЕ МОЖЕТ СЛУЧИТЬСЯ), G для второго соединения назначит другой свободный порт в том же диапазоне 32768–65534: &nbsp;<br /><br />A:54859-&gt;W:443 становится G:54859-&gt;W:443 &nbsp;<br />B:54859-&gt;W:443 становится G:62154-&gt;W:443 &nbsp;<br /><br />Таким образом, когда W ответит, G всё равно сможет определить, кому именно принадлежит ответ — A или B. &nbsp;<br /><br />Итак, по умолчанию, если не задано иначе, порты, которые использует NAT — это диапазон с 32768 для каждого протокола, где можно указать порты, например TCP и UDP. &nbsp;<br /><br />RouterOS (по последним тестам, хотя, думаю, ничего не поменялось) если заканчиваются порты, автоматически не использует более низкие порты. &nbsp;<br /><br />Что касается темы топика, примерно 23 000 соединений могут отслеживаться на каждые 32 МБ памяти. Как уже было указано, имеется в виду ВСЕ отслеживаемые соединения, включая те, что НЕ проходят через NAT. &nbsp;<br /><br />Значит, лимит NAT-соединений зависит от объёма памяти. &nbsp;<br /><br />Но даже если у вас 1 ГБ памяти, лимит NAT — это не 32767 записей. Это 32767 записей, умноженных на каждую публичную IP-адрес, умноженных на каждый используемый протокол, умноженных на каждый уникальный сайт... &nbsp;<br /><br />Например, если у вас 1 IP, лимит NAT — 32767 соединений на протокол, для каждой комбинации удалённого IP и порта. &nbsp;<br /><br />Так что если у вас 32768 пользователей, которые одновременно пытаются подключиться к <noindex><a href="https://forum.mikrotik.com" target="_blank" rel="nofollow" >https://forum.mikrotik.com</a></noindex>, работать будут только 32767, 32768-й пользователь подключиться к <noindex><a href="https://forum.mikrotik.com" target="_blank" rel="nofollow" >https://forum.mikrotik.com</a></noindex> не сможет, но сможет зайти на любой другой сайт в мире. &nbsp;<br /><br />(если быть точнее, поскольку открывается несколько TCP-запросов для загрузки веб-шрифтов, скриптов, изображений и т. п., максимальное число одновременных соединений на самом деле будет значительно меньше). &nbsp;<br /><br />Многие сайты используют CDN, поэтому практически невозможно, чтобы у всех пользователей был одинаковый IP для youtube.com, так что эта проблема для самых популярных сайтов встречается очень редко, если вообще встречается. &nbsp;<br /><br />Вкратце: единственный лимит — память устройства, примерно 23 000 соединений на каждые 32 МБ памяти. &nbsp;<br /><br />ДОПОЛНЕНИЕ: Спасибо @chechito: максимальный лимит жёстко прописан и равен 1 048 576, для этого нужно минимум 512 МБ памяти. <br />
			<i>30.06.2023 14:51:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405625</link>
			<guid>http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405625</guid>
			<pubDate>Fri, 30 Jun 2023 14:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число пользователей / сессий NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405624">Максимальное число пользователей / сессий NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Распространённое заблуждение думать, что количество соединений ограничено 65535 на один “WAN” IP. Это ограничение действует только для одного IP-адреса назначения, при этом можно использовать одни и те же номера исходящих портов (SRC port) для разных адресов назначения.<br /><br />В случае с правилом MikroTik Masquerade обычно используются номера исходящих портов от 32768 до 65535, но ничто не мешает создавать свои правила SRC-NAT и использовать порты, например, с 1024 по 32767.<br /><br />Чаще всего проблема при NAT для большого числа конечных пользователей с одним или несколькими IP-адресами возникает из-за того, что серверы назначения могут воспринимать это как спам-атаку или что-то подобное. Если какой-то пользователь ведёт себя плохо, это влияет на всех, кто использует тот же WAN IP. В таких случаях Carrier Grade NAT решает эту проблему, позволяя серверам назначения различать каждого клиента по диапазону номеров исходящих портов. <br />
			<i>30.06.2023 14:14:00, chechito.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405624</link>
			<guid>http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405624</guid>
			<pubDate>Fri, 30 Jun 2023 14:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число пользователей / сессий NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405623">Максимальное число пользователей / сессий NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет. Это было сообщение девятилетней давности. Для NAT можно использовать любой порт от 1 до 65534. <br />
			<i>30.06.2023 14:09:00, k6ccc.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405623</link>
			<guid>http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405623</guid>
			<pubDate>Fri, 30 Jun 2023 14:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число пользователей / сессий NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405622">Максимальное число пользователей / сессий NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это всё еще актуально сегодня? Что почти единственные порты, используемые для NAT, — это 32767? <br />
			<i>30.06.2023 12:22:00, joshhboss.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405622</link>
			<guid>http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405622</guid>
			<pubDate>Fri, 30 Jun 2023 12:22:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число пользователей / сессий NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405621">Максимальное число пользователей / сессий NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если я правильно понял, максимальное количество NAT-сессий ограничено числом соединений в разделе IP -&gt; Firewall -&gt; Connections → Max. Entries. Это значение зависит от установленного объёма оперативной памяти, и максимальное число записей может увеличиваться при необходимости, если в роутере ещё хватает свободной RAM. То есть, по сути, нет жёсткого лимита на количество NAT-пользователей, есть ограничение по Max. Entries, которое регулируется свободной памятью. Правильно? На CCR1036-12G-4S по умолчанию max entries установлен на 475 264 соединения, и если свободной RAM хватает, система автоматически увеличит это число. Также можно уменьшить “tcp-established-timeout” (по умолчанию 1 сутки). Сейчас у меня 5100 NAT-пользователей и 65 500 соединений. Это значит, что если все пользователи ведут себя примерно одинаково, то проблем с 10 000 или 15 000 NAT-пользователями быть не должно, при условии достаточной мощности процессора и пропускной способности. У кого-нибудь есть опыт работы с таким количеством NAT-пользователей? Спасибо! <br />
			<i>15.08.2014 15:30:00, iandric.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405621</link>
			<guid>http://mikrotik.moscow/forum/forum57/86346-maksimalnoe-chislo-polzovateley-_-sessiy-nat/message405621</guid>
			<pubDate>Fri, 15 Aug 2014 15:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
