Jump to content
Калькуляторы

NAT для PPP интерфейсов на Mikrotik RB750

Добрый день!!

 

Есть RB750 который подключен к инету через PPPoE, и несколько клиентов которые сидят через НАТ,

проблема заключается в том, что каждый раз когда PPPoE сессия переподключается, динамически меняется IP-шник

на PPP интерфейсе и приходится в правиле НАТа редактировать IP адрес.

 

Прошу помочь тех знает как решить эту проблему, заранее большое спасибо!!!

Share this post


Link to post
Share on other sites

Добрый день!!

 

Есть RB750 который подключен к инету через PPPoE, и несколько клиентов которые сидят через НАТ,

проблема заключается в том, что каждый раз когда PPPoE сессия переподключается, динамически меняется IP-шник

на PPP интерфейсе и приходится в правиле НАТа редактировать IP адрес.

 

Прошу помочь тех знает как решить эту проблему, заранее большое спасибо!!!

 

/ip firewall nat chain=srcnat action=masquerade out-interface=pppoe1-out1

 

может так?

Share this post


Link to post
Share on other sites

/ip firewall nat chain=srcnat action=masquerade out-interface=!ether8

Сразу вот так =)

Share this post


Link to post
Share on other sites

Добрый день!!

 

Есть RB750 который подключен к инету через PPPoE, и несколько клиентов которые сидят через НАТ,

проблема заключается в том, что каждый раз когда PPPoE сессия переподключается, динамически меняется IP-шник

на PPP интерфейсе и приходится в правиле НАТа редактировать IP адрес.

 

Прошу помочь тех знает как решить эту проблему, заранее большое спасибо!!!

 

/ip firewall nat chain=srcnat action=masquerade out-interface=pppoe1-out1

 

может так?

 

Попробовал как Вы посоветовали, теперь появилась другая проблема, неработает через masquerade web-серфинг нормально, открывается только яндекс и мейлру, остальные сайты не работают, но при этом работает skype. Мне кажется дело в masquerade, с SNAT таких проблем небывало.

Насколько я понимаю SNAT используется при статических адресах а masquerade при динамике, может есть возможность в моем случае все таки SNAT использовать?

Share this post


Link to post
Share on other sites

/ip firewall nat chain=srcnat action=masquerade out-interface=pppoe1-out1

может так?

/ip firewall nat chain=srcnat action=masquerade out-interface=!ether8

Сразу вот так =)

IMHO лучше так:

/ip firewall nat chain=srcnat action=masquerade src-addr=10.0.0.0/8 dst-addr=!10.0.0.0/8

 

неработает через masquerade web-серфинг нормально, открывается только яндекс и мейлру, остальные сайты не работают, но при этом работает skype. Мне кажется дело в masquerade, с SNAT таких проблем небывало.

Если вручную отредактировать правило и заменить masquerade на snat, проблема исчезает?

Теоретически, masquerade не должен вызывать проблем.

pppoe-интерфейс нормально получает IP-адрес?

Share this post


Link to post
Share on other sites

Добрый день!!

 

Есть RB750 который подключен к инету через PPPoE, и несколько клиентов которые сидят через НАТ,

проблема заключается в том, что каждый раз когда PPPoE сессия переподключается, динамически меняется IP-шник

на PPP интерфейсе и приходится в правиле НАТа редактировать IP адрес.

 

Прошу помочь тех знает как решить эту проблему, заранее большое спасибо!!!

 

/ip firewall nat chain=srcnat action=masquerade out-interface=pppoe1-out1

 

может так?

 

Попробовал как Вы посоветовали, теперь появилась другая проблема, неработает через masquerade web-серфинг нормально, открывается только яндекс и мейлру, остальные сайты не работают, но при этом работает skype. Мне кажется дело в masquerade, с SNAT таких проблем небывало.

Насколько я понимаю SNAT используется при статических адресах а masquerade при динамике, может есть возможность в моем случае все таки SNAT использовать?

 

Это вам поможет

/ip firewall mangle

add action=change-mss chain=forward disabled=no new-mss=1300 passthrough=yes \

protocol=tcp tcp-flags=syn tcp-mss=1453-65535

Share this post


Link to post
Share on other sites

если в профайле для ppp указать change-tcp-mss=yes, то это правило в firewall-е создается динамически.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this