<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: NAT уничтожает OSPF]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме NAT уничтожает OSPF форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Jul 2026 23:38:44 -0400</pubDate>
		<item>
			<title>NAT уничтожает OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425585">NAT уничтожает OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пожалуйста... не хочу показаться грубым, но зачем сетевикам усложнять себе жизнь, делая NAT на таких важных базовых протоколах связи? Учите основы, стройте фундамент — проектируйте и управляйте. OSPF использует мультикаст, если он доступен, иначе работает по юникасту. А внутренние маршруты должны быть связаны любыми способами или через VPN-туннели. <br />
			<i>21.05.2025 08:49:00, wiseroute.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425585</link>
			<guid>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425585</guid>
			<pubDate>Wed, 21 May 2025 08:49:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NAT уничтожает OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425584">NAT уничтожает OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1, сработало! Я уже несколько дней мучаюсь с этой проблемой! <br />
			<i>20.05.2025 19:05:00, kelsoncamargo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425584</link>
			<guid>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425584</guid>
			<pubDate>Tue, 20 May 2025 19:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NAT уничтожает OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425583">NAT уничтожает OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это единственное решение, которое у меня сработало. Раздражающая ошибка, подозреваю, что в версии 6.49.2 её не было, так как до обновления на 6.49.15 никаких проблем не возникало. Спасибо, @CCIS! <br />
			<i>03.06.2024 23:04:00, novasys.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425583</link>
			<guid>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425583</guid>
			<pubDate>Mon, 03 Jun 2024 23:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NAT уничтожает OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425582">NAT уничтожает OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			(2017 звонит, постинг ключевых слов для поиска, ссылка на обсуждение в <noindex><a href="http://forum.mikrotik.com/t/v7-1-1-ospfneighbor-received-wrong-ls-ack/155679/24)" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/v7-1-1-ospfneighbor-received-wrong-ls-ack/155679/24)</a></noindex> Между любыми RouterOS v7.11.2. default-v2 { version: 2 router-id: x.x.x.13 } backbone { 0.0.0.0 } interface { p2p x.x.x.13%l2tp-x} neighbor { router-id: x.x.x.254 state: Full } получен неверный LS Ack для маршрутизатора x.x.x.13, x.x.x.13 0x80000382 ожидался 0x80000383 (так называемое +1, 2 → 3). Маскарад / NAT, похоже, вызывает это (внутренние интерфейсы), вероятно, не должен, почти точно дефолтная логическая ошибка, так как IP-адреса верны. <br />
			<i>08.10.2023 11:29:00, Joni.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425582</link>
			<guid>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425582</guid>
			<pubDate>Sun, 08 Oct 2023 11:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NAT уничтожает OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425581">NAT уничтожает OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1 тоже работает здесь, наконец-то, после многих часов борьбы я это нашёл. <br />
			<i>23.09.2022 02:34:00, samPC.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425581</link>
			<guid>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425581</guid>
			<pubDate>Fri, 23 Sep 2022 02:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NAT уничтожает OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425580">NAT уничтожает OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1 Это тоже сработало у нас, спасибо! <br />
			<i>23.05.2022 02:54:00, CCIS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425580</link>
			<guid>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425580</guid>
			<pubDate>Mon, 23 May 2022 02:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NAT уничтожает OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425579">NAT уничтожает OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если кому-то это поможет… Мы используем OSPF и NAT на роутере с Router OS версии 7.2.3. Из-за этого возникали проблемы: NAT менял исходящий IP-адрес OSPF на IP, который мы использовали для NAT трафика клиентов. Мы попробовали некоторые советы из этого поста, с разным успехом. Иногда после перезагрузки роутера все состояния соседей OSPF зависали на init. Для нас решением стало отключение отслеживания соединений для OSPF с помощью кода Router OS ниже.<br /><br />/ip firewall raw &nbsp;<br />add action=notrack chain=prerouting protocol=ospf &nbsp;<br />add action=notrack chain=output protocol=ospf &nbsp;<br /><br />Когда эти правила RAW были добавлены, всё работает стабильно. <br />
			<i>15.05.2022 04:34:00, UplinkLLC.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425579</link>
			<guid>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425579</guid>
			<pubDate>Sun, 15 May 2022 04:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NAT уничтожает OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425578">NAT уничтожает OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Редактирование 2022 года. Ошибка всё ещё присутствует в версиях 6.49.5 и 7.1.5 тоже. У нас в настройках действие raw prerouting в файрволе не работает, но если добавить правило в цепочку output, OSPF начинает функционировать… Очень раздражает, потому что в нашей версии 6.47.1 этой ошибки не было, а после обновления ПО она появилась… <br />
			<i>06.04.2022 13:46:00, Mihawk95.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425578</link>
			<guid>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425578</guid>
			<pubDate>Wed, 06 Apr 2022 13:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NAT уничтожает OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425577">NAT уничтожает OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Подтверждаю. То же самое случилось у меня. Включение любого NAT-правила меняло исходящий IP, который использовал OSPF, даже если NAT-правило никак не было связано с этим IP. Отключение IP, удаление его из сетей OSPF и прочее — ничего не помогало. Единственный способ вернуть всё в рабочее состояние — добавить raw-правило для отключения трекинга протокола OSPF.<br /><br />P.S. Это на CCR1009-7G-1C-1S+ с прошивкой 6.48.1. <br />
			<i>20.03.2021 10:53:00, Mantic.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425577</link>
			<guid>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425577</guid>
			<pubDate>Sat, 20 Mar 2021 10:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NAT уничтожает OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425576">NAT уничтожает OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Этот вариант тоже работает, есть ещё один: использовать такой: /ip firewall raw add chain=prerouting protocol=ospf action=notrack <br />
			<i>30.03.2020 04:26:00, sri2007.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425576</link>
			<guid>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425576</guid>
			<pubDate>Mon, 30 Mar 2020 04:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NAT уничтожает OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425575">NAT уничтожает OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что я сделал — добавил в правило NAT: protocol=!ospf. &nbsp;<br />Например, правило src nat может выглядеть так: &nbsp;<br />add action=src-nat chain=srcnat comment="my new nat rule" protocol=!ospf src-address=192.168.88.0/24 to-address=192.168.1.11 &nbsp;<br /><br />Это меня надолго поставило в тупик. Если есть какой-то более удобный способ сделать это — пожалуйста, дайте знать, у меня очень мало опыта с mikrotik. <br />
			<i>09.03.2020 21:58:00, MCN.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425575</link>
			<guid>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425575</guid>
			<pubDate>Mon, 09 Mar 2020 21:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NAT уничтожает OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425574">NAT уничтожает OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спустя годы эта ошибка всё ещё присутствует.<br /><br />/routing ospf area set [ find default=yes ] disabled=yes  <br />add area-id=0.0.0.101 name=101 &nbsp;<br />/routing ospf instance set [ find default=yes ] name=101 redistribute-connected=as-type-2 router-id=10.101.4.5  <br />/routing ospf interface add network-type=broadcast passive=yes &nbsp;<br />add authentication=none interface=ether3 network-type=broadcast &nbsp;<br />/routing ospf network add area=101 network=10.0.0.0/8 &nbsp;<br /><br />OSPF работает с этой конфигурацией. <br /><br />Эта настройка ломает OSPF: &nbsp;<br /><br />/ip firewall nat add action=masquerade chain=srcnat out-interface=sfp+1 src-address=169.254.1.1 &nbsp;<br /><br />169.254.1.1 нигде в сети не активен. Интерфейс sfp+1 неактивен на устройстве, не имеет адреса или связанного маршрута. Это правило не совпадает ни с одним трафиком. Правила NAT показывают 0 байт и 0 пакетов. &nbsp;<br /><br />Отключение этого правила NAT исправляет работу OSPF. &nbsp;<br /><br />Я также пробовал добавить рекомендованное правило "add chain=srcnat protocol=ospf action=accept" в единственном экземпляре — оно тоже ломает OSPF. &nbsp;<br /><br />Вывод логов:<br /><br />17:14:53 system,info nat rule changed by admin &nbsp;<br />17:15:26 route,ospf,info OSPFv2 neighbor 10.108.255.254: state change from 2-Way to Init &nbsp;<br />17:15:27 route,ospf,info OSPFv2 neighbor 10.132.2.1: state change from 2-Way to Init &nbsp;<br />17:15:27 route,ospf,info OSPFv2 neighbor 10.116.1.1: state change from 2-Way to Init &nbsp;<br />17:15:27 route,ospf,info OSPFv2 neighbor 10.101.4.3: state change from 2-Way to Init &nbsp;<br />17:15:29 route,ospf,info OSPFv2 neighbor 10.108.40.1: state change from 2-Way to Init &nbsp;<br />17:15:30 route,ospf,info OSPFv2 neighbor 10.101.255.255: state change from 2-Way to Init &nbsp;<br />17:15:30 route,ospf,info OSPFv2 neighbor 10.100.0.15: state change from 2-Way to Init &nbsp;<br />17:15:30 route,ospf,info OSPFv2 neighbor 10.101.4.39: state change from 2-Way to Init &nbsp;<br />17:15:33 route,ospf,info OSPFv2 neighbor 10.140.32.1: state change from 2-Way to Init &nbsp;<br />17:15:33 route,ospf,info OSPFv2 neighbor 10.102.8.1: state change from 2-Way to Init &nbsp;<br />17:15:34 route,ospf,info OSPFv2 neighbor 10.140.60.1: state change from 2-Way to Init &nbsp;<br />17:15:34 route,ospf,info OSPFv2 neighbor 10.101.4.25: state change from 2-Way to Init <br />
			<i>30.01.2020 00:02:00, myke1124.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425574</link>
			<guid>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425574</guid>
			<pubDate>Thu, 30 Jan 2020 00:02:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NAT уничтожает OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425573">NAT уничтожает OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			/interface bridge add name=loopback &nbsp;<br />/interface bridge settings set use-ip-firewall=yes &nbsp;<br />/ip address &nbsp;<br /> add address=123.123.123.208/32 interface=loopback &nbsp;<br /> add address=10.100.100.117/29 interface=ether1-gateway &nbsp;<br /> add address=10.212.1.1/29 interface=ether2-south_tower &nbsp;<br /> add address=10.212.8.1/24 interface=ether3-north_AP &nbsp;<br />/ip route add gateway=10.100.100.113 &nbsp;<br /><br />Базовая настройка OSPF. &nbsp;<br /><br />/routing ospf interface &nbsp;<br /> add network-type=broadcast passive=yes &nbsp;<br /> add authentication=md5 authentication-key=myOSPFkey interface=ether1-gateway network-type=broadcast priority=0 &nbsp;<br /> add authentication=md5 authentication-key=myOSPFkey interface=ether2-south_tower network-type=broadcast priority=0 &nbsp;<br /><br />OSPF у меня заработал. Потом я добавил в конфигурацию правило NAT. &nbsp;<br /><br />/ip firewall address-list &nbsp;<br /> add list=my_network address=10.0.0.0/8 &nbsp;<br /> add list=my_network address=123.123.123.0/24 &nbsp;<br /><br />/ip firewall nat &nbsp;<br /> add action=src-nat chain=srcnat dst-address-list=!my_network src-address=10.0.0.0/8 to-addresses=123.123.123.208 &nbsp;<br /><br />После добавления правила NAT соседа OSPF потерял. Я пробовал добавить к правилу nat protocol=!ospf dst-address-type=unicast out-interface=ether1-gateway. Также добавил 224.0.0.0/23 и 255.255.255.255 в список my_network. Перепробовал несколько версий RouterOS и разные модели RouterBoard. Вывод — правило NAT перехватывает трафик OSPF. <br />
			<i>16.01.2017 21:08:00, myke1124.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425573</link>
			<guid>http://mikrotik.moscow/forum/forum57/88308-nat-unichtozhaet-ospf/message425573</guid>
			<pubDate>Mon, 16 Jan 2017 21:08:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
