Size: a a a

Mikrotik-Training

2020 December 12

A

Aslan in Mikrotik-Training
Антон Курьянов
Ещё раз, оно меняет и адрес и порт
давай договоримся "на такой же" считать "не меняет"?
источник

АА

Александр Амелькин... in Mikrotik-Training
Aslan
если вы использовали "нат" только для проброса портов, не надо думать, что он для этого создан.
Вообще не рядом.
источник

A

Aslan in Mikrotik-Training
Александр Амелькин
А есть способы заставить его ВСЕГДА менять адрес
адрес или порт?
источник

А

Антон Курьянов... in Mikrotik-Training
Aslan
давай договоримся "на такой же" считать "не меняет"?
Меняет же )
источник

A

Aslan in Mikrotik-Training
Александр Амелькин
А есть способы заставить его ВСЕГДА менять адрес
задача какая? @mmaks17 уже спросил.
Что хочешь получить в результате
источник

АА

Александр Амелькин... in Mikrotik-Training
Maksim Okulov
А задача то какая ?
Рубить все входящие пакеты на все порты, кроме NAT. (NAT при этом делает MIKROTIK, а фильтруем на другом устройстве, которое между внешним миром и микротом)
источник

АА

Александр Амелькин... in Mikrotik-Training
Aslan
адрес или порт?
порт.
источник

A

Aslan in Mikrotik-Training
Александр Амелькин
А есть способы заставить его ВСЕГДА менять адрес
и давайте попробуем разобраться, почему мы не можем друг друга понять. Берём самую простую ситуацию: есть локалка, в которой роутером Zyxel Keenetic. Комп обращается из локалки к http://ya.ru:80. На какой порт при этом будет кинетик подменять?
источник

А

Антон Курьянов... in Mikrotik-Training
Александр Амелькин
Рубить все входящие пакеты на все порты, кроме NAT. (NAT при этом делает MIKROTIK, а фильтруем на другом устройстве, которое между внешним миром и микротом)
А причем тут тогда микротик если рубить надо не на нем?
источник

MO

Maksim Okulov in Mikrotik-Training
Александр Амелькин
Рубить все входящие пакеты на все порты, кроме NAT. (NAT при этом делает MIKROTIK, а фильтруем на другом устройстве, которое между внешним миром и микротом)
источник

MO

Maksim Okulov in Mikrotik-Training
Александр Амелькин
Рубить все входящие пакеты на все порты, кроме NAT. (NAT при этом делает MIKROTIK, а фильтруем на другом устройстве, которое между внешним миром и микротом)
Рубить откуда куда ?
источник

АА

Александр Амелькин... in Mikrotik-Training
Антон Курьянов
А причем тут тогда микротик если рубить надо не на нем?
Нужно микрот настроить так, чтоб по номеру порта можно было отличить NAT
источник

А

Антон Курьянов... in Mikrotik-Training
Maksim Okulov
Рубить откуда куда ?
Просто руби некогда объяснять
источник

MO

Maksim Okulov in Mikrotik-Training
Александр Амелькин
Нужно микрот настроить так, чтоб по номеру порта можно было отличить NAT
Нет не нужно
источник

АА

Александр Амелькин... in Mikrotik-Training
Maksim Okulov
Рубить откуда куда ?
Снаружи в сторону микрота.
источник

MO

Maksim Okulov in Mikrotik-Training
Назовите бизнес задачу
источник

MO

Maksim Okulov in Mikrotik-Training
Александр Амелькин
Снаружи в сторону микрота.
Дроп форварда с Ван интерфейса,  и акцепт форварда  в состоянии естабилишед, релейтед
источник

А

Антон Курьянов... in Mikrotik-Training
Отличное продолжение
источник

АА

Александр Амелькин... in Mikrotik-Training
Maksim Okulov
Назовите бизнес задачу
Зафильтровать входящие соединения на микротик на целый ряд портов (22,23,53,80, 443,8291,...) перечислять все нехочется, хочется указать диапазон, но не поломать при этом NAT
источник

MO

Maksim Okulov in Mikrotik-Training
Александр Амелькин
Зафильтровать входящие соединения на микротик на целый ряд портов (22,23,53,80, 443,8291,...) перечислять все нехочется, хочется указать диапазон, но не поломать при этом NAT
источник