Маршрутизаторы Mikrotik. Мелочи. Настройка NAT.
Сначала хочу отметить, что без создания правила NAT интернеты пользователи за роутером не получат, поэтому оно является обязательным.
Команда в терминале будет выглядеть следующим образом:
где WAN_Interface - это интерфейс на который приходит линк от провайдера, например, ether1 или sfp1. По этому принципу для PPPoE/L2TP-соединений будет указываться название соответствующего PPP-интерфейса. Данной настройки достаточно, чтобы интернет заработал.
В GUI Winbox'a настройка будет производиться в пункте меню IP > Firewall > NAT.
Создаем новое правило следующего вида:


На этом настройка завершена.
Команда в терминале будет выглядеть следующим образом:
ip firewall nat add chain=srcnat out-interface=WAN_Interface action=masquerade
где WAN_Interface - это интерфейс на который приходит линк от провайдера, например, ether1 или sfp1. По этому принципу для PPPoE/L2TP-соединений будет указываться название соответствующего PPP-интерфейса. Данной настройки достаточно, чтобы интернет заработал.
В GUI Winbox'a настройка будет производиться в пункте меню IP > Firewall > NAT.
Создаем новое правило следующего вида:


На этом настройка завершена.
Маскарад или маскарадинг, что это вообще и зачем он нужен? А нужен он для одной простой, но очень-очень важной вещи, чтобы хосты во внутренней сети маршрутизатора свободно могли обмениваться пакетами с внешней средой.
Ну, и теперь в контексте NAT.
Между внешним интернетом и внутренней сетью находится NAT — Network Address Translation, дословно «Трансляция сетевых адресов». Механизм, позволяющий компьютерам, находящимся в локальной сети, иметь внутренние адреса своей сети, и при этом нормально общаться со всеми другими компьютерами и серверами в интернете (при этом для внешнего сервера все компьютеры внутри сети представляются одним адресом — внешним адресом роутера). Вкратце, это работает таким образом: при обращении из внутренней сети куда-нибудь в интернет, роутер подменяет внутренний адрес компьютера своим адресом, принимает ответ от сервера в интернете, и переадресовывает на локальный адрес компьютера, сделавшего исходный запрос. Это называется Masquerade — «Маскарад»: данные от машины в локальной сети как-бы «надевают маску» и для внешнего сервера это выглядит так, будто они исходят от самого роутера. Точно так же, при подключении из внешней сети, нам нужно где-то задать правило, какой именно компьютер в локальной сети должен отвечать на попытки подключиться к какому-то порту на роутере.
Ну, и теперь в контексте NAT.
Между внешним интернетом и внутренней сетью находится NAT — Network Address Translation, дословно «Трансляция сетевых адресов». Механизм, позволяющий компьютерам, находящимся в локальной сети, иметь внутренние адреса своей сети, и при этом нормально общаться со всеми другими компьютерами и серверами в интернете (при этом для внешнего сервера все компьютеры внутри сети представляются одним адресом — внешним адресом роутера). Вкратце, это работает таким образом: при обращении из внутренней сети куда-нибудь в интернет, роутер подменяет внутренний адрес компьютера своим адресом, принимает ответ от сервера в интернете, и переадресовывает на локальный адрес компьютера, сделавшего исходный запрос. Это называется Masquerade — «Маскарад»: данные от машины в локальной сети как-бы «надевают маску» и для внешнего сервера это выглядит так, будто они исходят от самого роутера. Точно так же, при подключении из внешней сети, нам нужно где-то задать правило, какой именно компьютер в локальной сети должен отвечать на попытки подключиться к какому-то порту на роутере.
- Jack Frost от
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.