Size: a a a

Mikrotik-Training

2020 October 30

AK

Alex K in Mikrotik-Training
Vladimir Prislonsky
"лишний" НАТ. Ваше правило без "побочек" будет работать только если локалка одна.
почему одна, там сплошные VLAN'ы из любой маскарадит
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Peter Teslenko
Туплю, можно подробнее
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Alex K
почему одна, там сплошные VLAN'ы из любой маскарадит
А маскарадить НУЖНО только то, что имеет такой же соурс сети, как и дестанейшен. Остальное не нужно.
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Vladimir Prislonsky
А маскарадить НУЖНО только то, что имеет такой же соурс сети, как и дестанейшен. Остальное не нужно.
Я думал маскарадить приходится ещё на этапе до того как прошёл дст-нат
источник

AK

Alex K in Mikrotik-Training
Vladimir Prislonsky
А маскарадить НУЖНО только то, что имеет такой же соурс сети, как и дестанейшен. Остальное не нужно.
насколько я понимаю смысл hairpin'а, маскарадить нужно все, что пришло на роутер из локала, но dstnat'ится в локал же, чтобы ответные пакеты шли на роутер, а не непосредственно на адрес первоначального отправителя
источник

TS

Timur Sataev in Mikrotik-Training
jscar знаменитость
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Alex K
насколько я понимаю смысл hairpin'а, маскарадить нужно все, что пришло на роутер из локала, но dstnat'ится в локал же, чтобы ответные пакеты шли на роутер, а не непосредственно на адрес первоначального отправителя
Вы понимаете не правильно. Если, к примеру, у Вас обращение на внешний адрес идет из сети 192.168.1.0/24 а проброс настроен, скажем, на хост 10.0.0.15, то зачем использовать соурснат?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Я думал маскарадить приходится ещё на этапе до того как прошёл дст-нат
Думаете не правильно. И таблицу прохождения пакетов ленитесь смотреть. )
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Timur Sataev
jscar знаменитость
Августейшая особа!
источник

AK

Alex K in Mikrotik-Training
Vladimir Prislonsky
Вы понимаете не правильно. Если, к примеру, у Вас обращение на внешний адрес идет из сети 192.168.1.0/24 а проброс настроен, скажем, на хост 10.0.0.15, то зачем использовать соурснат?
чтобы ответный пакет с 10,0,0,15 вернулся на роутер и дальше был переслан в 192,168,1,0/24 с соответствующей заменой адресов, которая в conn track'е ведется, если 10,0,0,15 пошлет непосредственно в 192,168,1,0/24, то принимающая сторона его не примет, т.к. не ждет на этот порт пакета с  10,0,0,15
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Vladimir Prislonsky
Думаете не правильно. И таблицу прохождения пакетов ленитесь смотреть. )
Я пытаюсь держать в голове, но не всегда выходит😅
Да и если вот с действиями типа src-nat или dst-nat можно понять что они делают, то вот как работают цепочки в нате?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Alex K
чтобы ответный пакет с 10,0,0,15 вернулся на роутер и дальше был переслан в 192,168,1,0/24 с соответствующей заменой адресов, которая в conn track'е ведется, если 10,0,0,15 пошлет непосредственно в 192,168,1,0/24, то принимающая сторона его не примет, т.к. не ждет на этот порт пакета с  10,0,0,15
У Вас категорически не верное понимание процесса. )
источник

TS

Timur Sataev in Mikrotik-Training
Vladimir Prislonsky
У Вас категорически не верное понимание процесса. )
Лучше объясните ему, в чем его ошибка)
источник

TS

Timur Sataev in Mikrotik-Training
Вот он щас башкой об стол бьётся, как я, а так подхватит и сам поймёт
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Я пытаюсь держать в голове, но не всегда выходит😅
Да и если вот с действиями типа src-nat или dst-nat можно понять что они делают, то вот как работают цепочки в нате?
Имея слово "linux" в нике, писать что в НАТ есть цепочки не стыдно?  )
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Timur Sataev
Лучше объясните ему, в чем его ошибка)
Это часть процесса объяснения))
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Vladimir Prislonsky
Имея слово "linux" в нике, писать что в НАТ есть цепочки не стыдно?  )
Вам в 2020 не стыдно писать про стыд?
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Vladimir Prislonsky
Имея слово "linux" в нике, писать что в НАТ есть цепочки не стыдно?  )
Окей в правилах IP firewall nat. И я категорически плохо знаком с реализацией сетевого стека на линуксе. Пока что..)
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Timur Sataev
Вот он щас башкой об стол бьётся, как я, а так подхватит и сам поймёт
Так не надо биться. Надо понимать базу - когда хост может обращаться к другому хосту напрямую, а когда через маршрутизатор.
источник

AK

Alex K in Mikrotik-Training
Vladimir Prislonsky
У Вас категорически не верное понимание процесса. )
источник