<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Реальная DMZ во втором диапазоне IP-адресов]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Реальная DMZ во втором диапазоне IP-адресов форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 08:37:22 -0400</pubDate>
		<item>
			<title>Реальная DMZ во втором диапазоне IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406674">Реальная DMZ во втором диапазоне IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты проверял настройки сети на виртуальных серверах? Проверь настройки сети на виртуальном коммутаторе (vswitch) тоже, он должен обеспечивать связь между виртуальными хостами. <br />
			<i>19.09.2021 08:24:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406674</link>
			<guid>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406674</guid>
			<pubDate>Sun, 19 Sep 2021 08:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Реальная DMZ во втором диапазоне IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406673">Реальная DMZ во втором диапазоне IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ether12 временно отключён. Для этой подсети роутер не использует DHCP. Настройки IP на серверах заданы вручную. Серверы виртуализированы и работают на одном гипервизоре. Сервер Hyperv, на котором запущены виртуальные системы, подключён через коммутатор к интерфейсу ether11 роутера. Подсеть DMZ 176.76.240.16/28 предоставлена внешним провайдером (Telekom) — внешние IP-адреса Telekom. <br />
			<i>19.09.2021 06:54:00, bbrelih.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406673</link>
			<guid>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406673</guid>
			<pubDate>Sun, 19 Sep 2021 06:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Реальная DMZ во втором диапазоне IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406672">Реальная DMZ во втором диапазоне IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Итак, у вас для DMZ в вопросе объединены ether11 и ether12 (причём ether12 на самом деле отключён). Я не вижу ошибки, из-за которой серверы были бы вынуждены общаться через шлюз. Поскольку роутер не запускает DHCP-сервер для этой подсети, я предполагаю, что у серверов настройки IP прописаны вручную. Поэтому я ещё раз прошу вас тщательно проверить настройки на серверах.<br /><br />Так как оба сервера (очевидно) подключены к одному и тому же порту роутера (ether11), какова топология сети между роутером и серверами? Это виртуальные машины на одном гипервизоре?<br /><br />Кстати, вы используете разные подсети 172.100.x.y. Уверен, вы понимаете, что это не адреса RFC 1918 для частного использования. Они зарегистрированы за Charter Communications Inc. <br />
			<i>18.09.2021 19:35:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406672</link>
			<guid>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406672</guid>
			<pubDate>Sat, 18 Sep 2021 19:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Реальная DMZ во втором диапазоне IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406671">Реальная DMZ во втором диапазоне IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот моя конфигурация (без файрвола): &nbsp;<br /># sep/18/2021 15:27:30 by RouterOS 6.48.4 &nbsp;<br /># software id = JXXW-XVN1 &nbsp;<br /># &nbsp;<br /># модель = 1100 &nbsp;<br /># серийный номер = 2C6100147CF6E &nbsp;<br /><br />/interface bridge &nbsp;<br />add fast-forward=no name=bridge-dmz &nbsp;<br />add name=bridge-dmz-interno &nbsp;<br />add name=bridge-gostje &nbsp;<br />add name=bridge-management &nbsp;<br />add name=bridge-trunk &nbsp;<br />add name=bridge-uporabniki &nbsp;<br />add name=loopback_ospf &nbsp;<br /><br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] name=ether1--t2-optika  <br />set [ find default-name=ether2 ] name=ether2-b1-trunk  <br />set [ find default-name=ether3 ] name=ether3-b1-trunk  <br />set [ find default-name=ether4 ] name=ether4-b2-trunk  <br />set [ find default-name=ether5 ] name=ether5-b2-trunk  <br />set [ find default-name=ether6 ] name=ether6-gostje  <br />set [ find default-name=ether7 ] name=ether7  <br />set [ find default-name=ether8 ] name=ether8-uporabniki  <br />set [ find default-name=ether10 ] name=ether10-telekom-optika  <br />set [ find default-name=ether11 ] name=ether11-dmz  <br />set [ find default-name=ether12 ] disabled=yes name=ether12-dmz  <br />set [ find default-name=ether13 ] name=ether13-management  <br /><br />/interface bonding &nbsp;<br />add name=bonding1-trunk slaves=ether2-b1-trunk,ether3-b1-trunk transmit-hash-policy=layer-2-and-3 &nbsp;<br />add name=bonding2-trunk slaves=ether4-b2-trunk,ether5-b2-trunk transmit-hash-policy=layer-2-and-3 &nbsp;<br /><br />/interface vlan &nbsp;<br />add interface=bridge-trunk name=vlan20-uporabniki vlan-id=20 &nbsp;<br />add interface=bridge-trunk name=vlan41-dmz-interno vlan-id=41 &nbsp;<br />add interface=bridge-trunk name=vlan80-gostje vlan-id=80 &nbsp;<br />add interface=bridge-trunk name=vlan200-management vlan-id=200 &nbsp;<br /><br />/ip dhcp-server option &nbsp;<br />add code=46 name=netbios-node-type_PNode value="'2'" &nbsp;<br /><br />/ip pool &nbsp;<br />add name=pool-manage ranges=172.100.200.100-172.100.200.120 &nbsp;<br />add name=pool-gostje ranges=172.100.80.150-172.100.80.180 &nbsp;<br />add name=pool-uporabniki ranges=172.100.20.200-172.100.20.240 &nbsp;<br />add name=pool-dmz-interno ranges=172.100.41.200-172.100.41.210 &nbsp;<br /><br />/ip dhcp-server &nbsp;<br />add address-pool=pool-gostje authoritative=after-2sec-delay disabled=no interface=bridge-gostje lease-time=2h name=gostje &nbsp;<br />add address-pool=pool-manage authoritative=after-2sec-delay disabled=no interface=bridge-management lease-time=3d10m name=management &nbsp;<br />add address-pool=pool-uporabniki authoritative=after-2sec-delay disabled=no interface=bridge-uporabniki lease-time=2d name=uporabniki &nbsp;<br />add address-pool=pool-dmz-interno authoritative=after-2sec-delay disabled=no interface=bridge-dmz-interno lease-time=2d name=dmz-interno &nbsp;<br /><br />/routing ospf instance &nbsp;<br />set [ find default=yes ] distribute-default=always-as-type-1 redistribute-static=as-type-1 router-id=10.255.1.1  <br /><br />/user group &nbsp;<br />set full policy="local,telnet,ssh,ftp,reboot,read,write,policy,test,winbox,password,web,sniff,sensitive,api,romon,dude,tikapp" &nbsp;<br /><br />/interface bridge port &nbsp;<br />add bridge=bridge-management interface=vlan200-management &nbsp;<br />add bridge=bridge-trunk interface=bonding1-trunk &nbsp;<br />add bridge=bridge-trunk interface=bonding2-trunk &nbsp;<br />add bridge=bridge-uporabniki interface=vlan20-uporabniki &nbsp;<br />add bridge=bridge-uporabniki interface=ether8-uporabniki &nbsp;<br />add bridge=bridge-gostje interface=vlan80-gostje &nbsp;<br />add bridge=bridge-gostje interface=ether6-gostje &nbsp;<br />add bridge=bridge-management interface=ether13-management &nbsp;<br />add bridge=bridge-dmz-interno interface=vlan41-dmz-interno &nbsp;<br />add bridge=bridge-dmz interface=ether11-dmz &nbsp;<br />add bridge=bridge-dmz interface=ether12-dmz multicast-router=disabled &nbsp;<br /><br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=!dynamic &nbsp;<br /><br />/ip address &nbsp;<br />add address=10.255.1.1/24 interface=loopback_ospf network=10.255.1.0 &nbsp;<br />add address=172.100.20.1/25 interface=bridge-uporabniki network=172.100.20.0 &nbsp;<br />add address=172.100.20.129/25 interface=bridge-uporabniki network=172.100.20.128 &nbsp;<br />add address=172.100.80.1/24 interface=bridge-gostje network=172.100.80.0 &nbsp;<br />add address=172.100.200.1/24 interface=bridge-management network=172.100.200.0 &nbsp;<br />add address=172.100.41.1/24 interface=bridge-dmz-interno network=172.100.41.0 &nbsp;<br />add address=89.121.174.117/16 comment="T2 optika" interface=ether1--t2-optika network=89.121.0.0 &nbsp;<br />add address=176.76.242.178/30 comment="Telekom optika" interface=ether10-telekom-optika network=176.76.242.176 &nbsp;<br />add address=176.76.240.17/28 comment="Telekom optika dmz Gateway - public_ip" interface=bridge-dmz network=176.76.240.16 &nbsp;<br /><br />/ip dhcp-server network &nbsp;<br />add address=172.100.20.0/25 comment="ICT - uporabniki (NetBIOS over TCP/IP (code 46) node type 2 (Peer2Peer) - PNode )" dhcp-option=netbios-node-type_PNode dns-server=172.100.20.101,172.100.20.106,172.91.20.104 domain=ict.users gateway=172.100.20.1 netmask=25 wins-server=172.100.20.101,172.100.20.106,172.91.20.104 &nbsp;<br />add address=172.100.20.128/25 comment="ICT - uporabniki gostje" dns-server=193.189.160.13,193.189.160.23,84.255.209.79,84.255.210.79 domain=ict.guest gateway=172.100.20.129 netmask=25 &nbsp;<br />add address=172.100.41.0/24 comment="ICT - dmz - interno" dhcp-option=netbios-node-type_PNode dns-server=172.100.20.101,172.100.20.106,172.91.20.104 domain=ict.dmz-interno gateway=172.100.41.1 netmask=24 wins-server=172.100.20.101,172.100.20.106,172.91.20.104 &nbsp;<br />add address=172.100.80.0/24 comment="ICT - gostje" dns-server=8.8.8.8,84.255.209.79,84.255.210.79 domain=ict.guest gateway=172.100.80.1 netmask=24 &nbsp;<br />add address=172.100.200.0/24 comment="ICT - management" dhcp-option=netbios-node-type_PNode dns-server=172.100.20.101,172.100.20.106,172.91.20.104 domain=ict.manage gateway=172.100.200.1 netmask=24 wins-server=172.100.20.101,172.100.20.106,172.91.20.104 &nbsp;<br /><br />/ip dns &nbsp;<br />set servers="193.189.160.13,193.189.160.23,84.255.209.79,84.255.210.79,8.8.8.8" &nbsp;<br /><br />/routing filter &nbsp;<br />add action=discard chain=ospf-in prefix=10.99.21.0/25 &nbsp;<br />add action=discard chain=ospf-out prefix=10.99.21.0/25 &nbsp;<br /><br />/routing ospf network &nbsp;<br />add area=backbone network=172.100.20.0/25 &nbsp;<br />add area=backbone network=172.100.200.0/24 <br />
			<i>18.09.2021 18:55:00, bbrelih.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406671</link>
			<guid>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406671</guid>
			<pubDate>Sat, 18 Sep 2021 18:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Реальная DMZ во втором диапазоне IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406670">Реальная DMZ во втором диапазоне IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В MKX взимают плату за каждого персонажа… а форум-то бесплатный, ха-ха. Нам нравится грязное бельё! <br />
			<i>18.09.2021 16:36:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406670</link>
			<guid>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406670</guid>
			<pubDate>Sat, 18 Sep 2021 16:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Реальная DMZ во втором диапазоне IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406669">Реальная DMZ во втором диапазоне IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			mkx: Могу я отправить тебе конфигурацию роутера лично? BB <br />
			<i>18.09.2021 14:19:00, bbrelih.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406669</link>
			<guid>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406669</guid>
			<pubDate>Sat, 18 Sep 2021 14:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Реальная DMZ во втором диапазоне IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406668">Реальная DMZ во втором диапазоне IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			О, какие радости (замечательного) родительства… <br />
			<i>17.09.2021 18:13:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406668</link>
			<guid>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406668</guid>
			<pubDate>Fri, 17 Sep 2021 18:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Реальная DMZ во втором диапазоне IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406667">Реальная DMZ во втором диапазоне IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет, на самом деле я занимался куда более веселым делом, чем читать твои догадки, ага (присматривал за внучкой)! До сих пор чувствую запах детского пюре. <br />
			<i>17.09.2021 15:55:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406667</link>
			<guid>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406667</guid>
			<pubDate>Fri, 17 Sep 2021 15:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Реальная DMZ во втором диапазоне IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406666">Реальная DMZ во втором диапазоне IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, нам действительно нужен сценарий для угадывания, @anav, ты уже кружишься голова? <br />
			<i>17.09.2021 14:36:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406666</link>
			<guid>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406666</guid>
			<pubDate>Fri, 17 Sep 2021 14:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Реальная DMZ во втором диапазоне IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406665">Реальная DMZ во втором диапазоне IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кому-нибудь нужен скрипт для угадывания??? <br />
			<i>17.09.2021 12:50:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406665</link>
			<guid>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406665</guid>
			<pubDate>Fri, 17 Sep 2021 12:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Реальная DMZ во втором диапазоне IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406664">Реальная DMZ во втором диапазоне IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Дай угадаю: тебе никогда не нравилась работа наугад? <br />
			<i>17.09.2021 11:44:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406664</link>
			<guid>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406664</guid>
			<pubDate>Fri, 17 Sep 2021 11:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Реальная DMZ во втором диапазоне IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406663">Реальная DMZ во втором диапазоне IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			mkx, перестань гадать, я с ума схожу… OP, предоставь схему сети и конфигурацию /export hide-sensitive file=anynameyouwish <br />
			<i>17.09.2021 11:32:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406663</link>
			<guid>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406663</guid>
			<pubDate>Fri, 17 Sep 2021 11:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Реальная DMZ во втором диапазоне IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406662">Реальная DMZ во втором диапазоне IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Прежде всего: должны ли два сервера общаться между собой а) через файрвол или б) они могут общаться напрямую? Если вариант б), то они должны иметь возможность обмениваться данными даже при подключении к простому (dumb) свичу. Поэтому проверьте, правильно ли настроены IP-параметры, особенно маска сети (она должна быть либо /28, либо 255.255.255.240). Кстати, получение сообщения о следующем хопе (next hop) указывает на то, что server1 общается с server2 через маршрутизатор. И это никак не связано с конфигурацией маршрутизатора. Если же вариант а), то придется немного переделать настройку DMZ, потому что в этом случае маршрутизатор должен обрабатывать весь трафик без отправки ICMP-пакетов next hop… что опять же связано с использованием маски подсети, но в данном случае — на маршрутизаторе. <br />
			<i>17.09.2021 05:43:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406662</link>
			<guid>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406662</guid>
			<pubDate>Fri, 17 Sep 2021 05:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Реальная DMZ во втором диапазоне IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406661">Реальная DMZ во втором диапазоне IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Диапазон IP DMZ 176.76.240.16/28 относится к внешним IP-адресам. Всё равно не работает. BB <br />
			<i>17.09.2021 05:22:00, bbrelih.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406661</link>
			<guid>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406661</guid>
			<pubDate>Fri, 17 Sep 2021 05:22:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Реальная DMZ во втором диапазоне IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406660">Реальная DMZ во втором диапазоне IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! У меня WAN на ether1-gw с IP-адресом 176.76.242.175 и DMZ на bridge-dmz с другим диапазоном IP 176.76.240.16/28. Я добавил IP-адрес 176.76.240.17/28 в список адресов для DMZ шлюза. Маршрут автоматически добавился в список маршрутов (176.76.240.16/28, bridge-dmz, Pref.source 176.76.240.17). У меня есть два сервера с постоянными IP-адресами из диапазона 176.76.240.16/28: 176.76.240.22 (server1) и 176.76.240.23 (server2) с шлюзом 176.76.240.17. Когда я пытаюсь пинговать server2 с server1, иногда получаю ошибку: From 176.76.240.17: icmp_seq=2103 Redirect Host (New nexthop: 176.76.240.22). Кто-нибудь может объяснить, где я ошибаюсь? Правильно ли настроена сеть DMZ и маршрут? BB <br />
			<i>29.08.2021 10:01:00, bbrelih.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406660</link>
			<guid>http://mikrotik.moscow/forum/forum57/86428-realnaya-dmz-vo-vtorom-diapazone-ip_adresov/message406660</guid>
			<pubDate>Sun, 29 Aug 2021 10:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
