<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Как изменить исходный IP на сетевом адресе назначения]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Как изменить исходный IP на сетевом адресе назначения форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 04:15:34 -0400</pubDate>
		<item>
			<title>Как изменить исходный IP на сетевом адресе назначения</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406535">Как изменить исходный IP на сетевом адресе назначения</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Правило srcnat не влияет на трафик, направленный к 10.9.8.106, если этот хост не подключен к интерфейсу ether1. Что касается SMTP: журналы postfix с хоста с IP 10.9.8.106? Звучит нелогично, что исходные IP-адреса отображаются именно так из-за dstnat... потому что в этом случае SMTP-хост не мог бы вернуть трафик (казалось бы, трафик поступает с локального IP-адреса). Единственное логичное объяснение — это то, что postfix, который сгенерировал приведенные вами журналы, находится на другом LAN-хосте с другим IP-адресом, а 10.9.8.106 выступает в роли SMTP-релея. В этом случае хост postfix определенно будет видеть релейный хост как инициатор всех соединений. <br />
			<i>09.06.2020 05:19:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406535</link>
			<guid>http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406535</guid>
			<pubDate>Tue, 09 Jun 2020 05:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как изменить исходный IP на сетевом адресе назначения</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406534">Как изменить исходный IP на сетевом адресе назначения</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня простая ситуация. На X.X.X.X у меня есть правило dst_nat, которое перенаправляет трафик на 10.9.8.106 на всех портах. Затем, основываясь на документации от mikrotik, у меня есть src_nat masquerade. Но в логах на postfix, который находится в LAN, я вижу весь входящий трафик с 10.9.8.106 — это IP, на который перенаправляется трафик. Вот конфигурация: /ip firewall nat add action=dst-nat chain=dstnat dst-address=X.X.X.X in-interface=ether1 to-addresses=10.9.8.106 add action=masquerade chain=srcnat out-interface=ether1 Я знаю, что это спрашивали много раз, но я с ума схожу от этого… почему postfix показывает в логах: Jun &nbsp;8 22:51:29 obserwatoriumbrd postfix/smtpd[26652]: disconnect from domain.tec [10.9.8.106] Jun  8 22:51:30 obserwatoriumbrd postfix/smtpd[26548]: connect from domain.tec [10.9.8.106] <br />
			<i>08.06.2020 20:52:00, pkroliszewski.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406534</link>
			<guid>http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406534</guid>
			<pubDate>Mon, 08 Jun 2020 20:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как изменить исходный IP на сетевом адресе назначения</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406533">Как изменить исходный IP на сетевом адресе назначения</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пожалуйста, сначала прочитайте "Как получить максимальную пользу из этого форума". Это не та же ситуация, поэтому вам следует создать новое сообщение. Что такое “10.10.4.0/24”? Вы говорите, что ваша LAN — 10.10.10.10. Пожалуйста, посмотрите свой пост в превью перед отправкой. Что касается вашего случая. В MikroTik, который находится за другим маршрутизатором, таким как FortiGate, должна быть сеть, напрямую подключенная к нему. Я понимаю, что “Wan интерфейс ip 10.10.9.2” на MikroTik, а 10.10.9.1 на FortiGate. Когда вы не используете правило SNAT/Masq NAT, тогда вы используете маршрутизацию, это означает, что ваша LAN 10.10.10.10 и/или 10.10.4.0/24 выходят на FG с оригинальным адресом. Этот FortiGate должен иметь правило SNAT, чтобы скрыть ваш 10.10.10.10 и/или 10.10.4.0/24 как 10.100.20.0/24, потому что это 10.100.20.0/24 является внутренней сетью внутри FortiGate, это не сеть MikroTik. Вы не можете сделать SNAT (скрыть адрес источника), так как это не ваша сеть. SNAT может менять входящие не ваши сети как одну из ваших сетей. Это означает, что вы можете скрыть 10.10.10.10 и/или 10.10.4.0/24 как 10.10.9.2. Когда вы это делаете, тогда FortiGate все равно должен сделать SNAT, чтобы скрыть ваш 10.10.9.2 как 10.100.20.0/24. Если я не ответил вам должным образом, значит, вы неправильно описали проблему и не использовали диаграмму. Пожалуйста, сначала прочитайте "Как получить максимальную пользу из этого форума". <br />
			<i>16.09.2019 19:56:00, SiB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406533</link>
			<guid>http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406533</guid>
			<pubDate>Mon, 16 Sep 2019 19:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как изменить исходный IP на сетевом адресе назначения</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406532">Как изменить исходный IP на сетевом адресе назначения</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня такая же проблема, вот моя конфигурация Mikrotik: локальный IP Mikrotik — 10.10.10.10, IP WAN-интерфейса — 10.10.9.2. Трафик идет с WAN на FortiGate (на Mikrotik нет правила маскировки). NAT выполняется на маршрутизаторе FortiGate. Мне нужно изменить исходный IP подсети 10.10.4.0/24 на 10.100.20.0/24, когда назначенная сеть — 10.12.0.0/24 (туннель), потому что VPN туннель на FG позволяет проходить только подсети 10.100.20.0/24. Так что, когда мне нужно получить доступ к любому устройству с назначением 10.12.0.0/24, я должен делать это с устройств, у которых IP в подсети 10.100.20.0/24. Какое решение для подсети 10.10.4.0/24? <br />
			<i>14.09.2019 08:01:00, mazenco.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406532</link>
			<guid>http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406532</guid>
			<pubDate>Sat, 14 Sep 2019 08:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как изменить исходный IP на сетевом адресе назначения</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406531">Как изменить исходный IP на сетевом адресе назначения</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Также укажите исходящий интерфейс, чтобы понять, что вы делаете. <br />
			<i>12.09.2019 14:03:00, Anumrak.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406531</link>
			<guid>http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406531</guid>
			<pubDate>Thu, 12 Sep 2019 14:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как изменить исходный IP на сетевом адресе назначения</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406530">Как изменить исходный IP на сетевом адресе назначения</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Любой, у кого есть 2 публичных IP, может сделать следующее: /ip firewall nat add action=src-nat chain=srcnat dst-address=208.67.222.222 to-addresses=172.21.2.33 place-before=0 disabled=no /put [resolve server=208.67.222.222 domain-name=myip.opendns.com] Теперь мы можем легко проверить, какой публичный IP видит OpenDNS (теперь Cisco). Это правило немного похоже на HairPinNat, когда мы говорим о той же подсети /24 cidr, но, конечно, ваш пример находится в интернете. <br />
			<i>05.09.2019 23:45:00, SiB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406530</link>
			<guid>http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406530</guid>
			<pubDate>Thu, 05 Sep 2019 23:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как изменить исходный IP на сетевом адресе назначения</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406529">Как изменить исходный IP на сетевом адресе назначения</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Попробуйте поставить правило srcnat перед другими правилами srcnat/masquerade и выполните traceroute, чтобы увидеть, что произойдет. <br />
			<i>05.09.2019 22:54:00, martinclaro.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406529</link>
			<guid>http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406529</guid>
			<pubDate>Thu, 05 Sep 2019 22:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как изменить исходный IP на сетевом адресе назначения</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406528">Как изменить исходный IP на сетевом адресе назначения</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Итак, вот схема сети. Офисный роутер расположен в стойке, которая подключена к нашей сервисной сети с адресом 172.21.x.x/16. Устройства — это радиостанции Ubiquity, которые подключены к роутеру MikroTik, а также есть волоконно-оптическая связь с нашим дата-центром в главном офисе. Что я делаю, так это разделяю офисную сеть на новый роутер MikroTik и настраиваю VPN и DHCP для офиса. В данный момент клиенты DHCP могут подключаться к любому серверу, который находится в сети в той же стойке с частной сетью 172.21.x.x/16. Цель состоит в том, чтобы любой, кто находится в офисной сети, мог получить доступ к любому устройству Ubiquity в сервисной сети. <br />
			<i>05.09.2019 22:23:00, jasonsoscomm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406528</link>
			<guid>http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406528</guid>
			<pubDate>Thu, 05 Sep 2019 22:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как изменить исходный IP на сетевом адресе назначения</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406527">Как изменить исходный IP на сетевом адресе назначения</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте! Мне нужно создать правило NAT, чтобы когда я запрашиваю сетевой IP на частной сети 172.21.0.0, мой исходный IP становился 172.21.2.33. Логика: если dst = 172.21.x.x, тогда src = 172.21.2.33. У роутера есть публичный IP и приватный IP на порту Eth0. У меня есть этот адрес (172.21.2.33) добавленный на порт Eth0. Как мне записать это правило в RouterOS? <br />
			<i>21.08.2019 15:08:00, jasonsoscomm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406527</link>
			<guid>http://mikrotik.moscow/forum/forum57/86416-kak-izmenit-iskhodnyy-ip-na-setevom-adrese-naznacheniya/message406527</guid>
			<pubDate>Wed, 21 Aug 2019 15:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
