<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Входящий NAT на основе URL? Вполне возможно.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Входящий NAT на основе URL? Вполне возможно. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 23:30:07 -0400</pubDate>
		<item>
			<title>Входящий NAT на основе URL? Вполне возможно.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420599">Входящий NAT на основе URL? Вполне возможно.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			но команда /ip firewall nat add chain=dstnat action=dst-nat in-interface=WAN-INTERFACE src-address-list=BUNCH_OF_IPs вполне возможна, и список BUNCH_OF_IPs можно обновлять с помощью <noindex><a href="https://wiki.mikrotik.com/wiki/Use_host_names_in_firewall_rules" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/Use_host_names_in_firewall_rules</a></noindex>. В <noindex><a href="http://forum.mikrotik.com/t/allow-access-based-on-f-q-d-n-instead-ip/111614/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/allow-access-based-on-f-q-d-n-instead-ip/111614/1</a></noindex> говорится, что /ip firewall address-list add address=wiki.mikrotik.com comment=wiki.mikrotik.com list=host_mikrotik будет работать, но я ни в каких документах не могу найти информации о том, как домены разрешаются в IP-адреса. Зато есть обсуждения на <noindex><a href="http://forum.mikrotik.com/t/firewall-address-list-domains-resolution-frequency/155414/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/firewall-address-list-domains-resolution-frequency/155414/1</a></noindex> и <noindex><a href="http://forum.mikrotik.com/t/access-list-resolving-time-dns-names/135027/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/access-list-resolving-time-dns-names/135027/1</a></noindex>. <br />
			<i>07.07.2022 14:45:00, PackElend.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420599</link>
			<guid>http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420599</guid>
			<pubDate>Thu, 07 Jul 2022 14:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Входящий NAT на основе URL? Вполне возможно.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420598">Входящий NAT на основе URL? Вполне возможно.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Большое спасибо за быстрый ответ, недостающие части включены, я упростил правило до самого вопроса. Я упустил, что "==" не то же самое, что "==&gt;", поэтому я сделал так:<br />/ip firewall nat add chain=dstnat action=dst-nat in-interface=WAN-INTERFACE src-address-list=LIST.foo1.com to-address=192.168.1.1<br />/ip firewall nat add chain=dstnat action=dst-nat in-interface=WAN-INTERFACE src-address-list=LIST.foo2.com to-address=192.168.1.2<br />/ip firewall nat add chain=dstnat action=dst-nat in-interface=WAN-INTERFACE src-address-list=LIST.foo3.com to-address=192.168.1.3 <br />
			<i>08.07.2022 13:57:00, PackElend.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420598</link>
			<guid>http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420598</guid>
			<pubDate>Fri, 08 Jul 2022 13:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Входящий NAT на основе URL? Вполне возможно.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420597">Входящий NAT на основе URL? Вполне возможно.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это не то, о чём был изначальный вопрос: там хотели использовать правила файрвола вместо обратного прокси, но это невозможно. Ваш неполный dstnat-правило сработало бы, если бы вы дописали недостающие части и если бы вы действительно собирались делать dstnat на основе исходных адресов, определённых по именам хостов. Но это уже совсем другое дело. <br />
			<i>07.07.2022 15:55:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420597</link>
			<guid>http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420597</guid>
			<pubDate>Thu, 07 Jul 2022 15:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Входящий NAT на основе URL? Вполне возможно.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420596">Входящий NAT на основе URL? Вполне возможно.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Изначально я прочитал <noindex><a href="http://www.foo1.com" target="_blank" rel="nofollow" >www.foo1.com</a></noindex> ==&gt; 195.167.199.39 ==&gt; dst-nat на: 192.168.1.1. Трафик с foo1.com на Route должен был пересылаться на 192.168.1.1, что было просто неправильно. <br />
			<i>08.07.2022 16:13:00, PackElend.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420596</link>
			<guid>http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420596</guid>
			<pubDate>Fri, 08 Jul 2022 16:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Входящий NAT на основе URL? Вполне возможно.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420595">Входящий NAT на основе URL? Вполне возможно.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			(Who was the message for?) <br />
			<i>08.07.2022 15:47:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420595</link>
			<guid>http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420595</guid>
			<pubDate>Fri, 08 Jul 2022 15:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Входящий NAT на основе URL? Вполне возможно.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420594">Входящий NAT на основе URL? Вполне возможно.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пожалуйста, прочитайте это, чтобы понять, почему это невозможно. <br />
			<i>08.07.2022 15:34:00, chechito.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420594</link>
			<guid>http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420594</guid>
			<pubDate>Fri, 08 Jul 2022 15:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Входящий NAT на основе URL? Вполне возможно.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420593">Входящий NAT на основе URL? Вполне возможно.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Список src-address? Список всех внешних пользователей, которые пользуются сервисом? Исходя из внешнего пользователя, посмотреть разные сайты? <br />
			<i>08.07.2022 14:47:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420593</link>
			<guid>http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420593</guid>
			<pubDate>Fri, 08 Jul 2022 14:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Входящий NAT на основе URL? Вполне возможно.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420592">Входящий NAT на основе URL? Вполне возможно.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Поскольку в мире больше нет свободных IPv4-адресов, возможно ли делать dst-nat на основе DNS-имени? Вот что я хочу сделать: внешний IP: 195.67.199.39 <noindex><a href="http://www.foo1.com" target="_blank" rel="nofollow" >www.foo1.com</a></noindex> = 195.167.199.39 ==&gt; dst-nat на: 192.168.1.1 <noindex><a href="http://www.foo2.com" target="_blank" rel="nofollow" >www.foo2.com</a></noindex> = 195.167.199.39 ==&gt; dst-nat на: 192.168.1.2 <noindex><a href="http://www.foo3.com" target="_blank" rel="nofollow" >www.foo3.com</a></noindex> = 195.167.199.39 ==&gt; dst-nat на: 192.168.1.3 Это вообще возможно? Как? /Hannes <br />
			<i>09.05.2015 11:00:00, klaparp.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420592</link>
			<guid>http://mikrotik.moscow/forum/forum57/87805-vkhodyashchiy-nat-na-osnove-url_-vpolne-vozmozhno./message420592</guid>
			<pubDate>Sat, 09 May 2015 11:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
