<?xml version='1.0' encoding="utf-8"?>
      <rss version='2.0'>
      <channel>
      <title>Форум на Исходниках.RU</title>
      <link>https://forum.sources.ru</link>
      <description>Форум на Исходниках.RU</description>
      <generator>Форум на Исходниках.RU</generator>
  	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3700303</guid>
        <pubDate>Sat, 31 Dec 2016 00:10:27 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3700303</link>
        <description><![CDATA[JoeUser: <strong class='tag-b'>Besha</strong>, просто реализации разные. Во FreeBSD - маскарадинг реализован как &quot;слушатель&quot; интерфейсов. Интрефейс &quot;упал&quot;, masq очистил его таблицы ... и все. Т.е. действие однозначное - &quot;интерфейс упал/сменил адрес === таблицы зачищаются&quot;. (Но это люто-махровое ИМХО, исходников я не читал, чисто по мануалам и наитию).]]></description>
        <author>JoeUser</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3700008</guid>
        <pubDate>Wed, 28 Dec 2016 16:31:50 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3700008</link>
        <description><![CDATA[Besha: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3695778'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Gonarh &#064; <time class="tag-quote__quoted-time" datetime="2016-11-28T19:38:58+00:00">28.11.16, 19:38</time></span><div class='quote '>Нет. При SNAT в каждом пакете подпадающим под правило происходит подмена адреса указанного в данном правиле. При маскарадинге, ip каждый раз вычисляется, посему нагрузка от последнего больше. </div></div><br>
ИМХО это не такое и отличие маскарадинга от SNAT :)  SNAT берет статический адрес, куда транслировать, маскарадинг берет этот адрес с интерфейса, а по сути они делают одно и тоже в итоге :)]]></description>
        <author>Besha</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3695937</guid>
        <pubDate>Wed, 30 Nov 2016 05:23:20 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3695937</link>
        <description><![CDATA[JoeUser: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3695934'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Gonarh &#064; <time class="tag-quote__quoted-time" datetime="2016-11-30T04:12:05+00:00">30.11.16, 04:12</time></span><div class='quote '>Маскарадинг это и есть НАТ.</div></div><br>
Мы просто говорим про разные ОС. Ты про Linux, я про FreeBSD. И там и там - реализация несколько отличная от соседней. Чтобы прекратить спорить на пустом месте приведу цитату из RFC3022 &quot;The IP Network Address Translator (NAT)&quot;:<br>
<br>
<div class='tag-quote'><span class='tag-quote-prefix'>Цитата</span> <div class='quote '><br>
Many commercial implementations are available in the industry that adhere to the NAT description provided in this document. <strong class='tag-b'><span class="tag-color tag-color-named" data-value="red" style="color: red">Linux</span> public domain software contains NAT under the name of &quot;IP masquerade&quot;</strong>.  FreeBSD public domain software has NAPT implementation running as a daemon.  Note however that Linux source is covered under the GNU license and  FreeBSD software is covered under the UC Berkeley license.<br>
</div></div><br>
<br>
Для FreeBSD &quot;маскарадинг&quot; - не синоним NAT, а один из режимов слежения за состоянием интерфейсов. Читаем man natd(8):<br>
<div class='tag-quote'><span class='tag-quote-prefix'>Цитата</span> <div class='quote '>-dynamic    <br>
If the -n or -interface option is used, natd <strong class='tag-b'><span class="tag-color tag-color-named" data-value="red" style="color: red">will monitor</span></strong> the routing socket for alterations to the interface passed. If the interface&#39;s IP address is changed, natd will dynamically alter its concept of the alias address.</div></div>]]></description>
        <author>JoeUser</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3695934</guid>
        <pubDate>Wed, 30 Nov 2016 04:12:05 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3695934</link>
        <description><![CDATA[Gonarh: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3695922'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>JoeUser &#064; <time class="tag-quote__quoted-time" datetime="2016-11-29T21:15:17+00:00">29.11.16, 21:15</time></span><div class='quote '>маскарадинг только отслеживает Up/Down и чистку таблиц. А NAT уже сам смотрит - если таблица пустая...</div></div><br>
Маскарадинг это и есть НАТ.]]></description>
        <author>Gonarh</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3695922</guid>
        <pubDate>Tue, 29 Nov 2016 21:15:17 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3695922</link>
        <description><![CDATA[JoeUser: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3695790'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Gonarh &#064; <time class="tag-quote__quoted-time" datetime="2016-11-28T22:02:41+00:00">28.11.16, 22:02</time></span><div class='quote '>На каждое новое соединение будет заново получен IP адрес интерфейса куда сделан маскарадинг. </div></div><br>
Ну я линух не смотрел, но, ЕМНИП, на FreeBSD  маскарадинг только отслеживает Up/Down и чистку таблиц. А NAT уже сам смотрит - если таблица пустая, ищет адрес, заполняет таблицу и отдает. Если таблица непустая - из нее берет. По факту - это две взаимосвязанные подсистемы.]]></description>
        <author>JoeUser</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3695920</guid>
        <pubDate>Tue, 29 Nov 2016 20:51:07 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3695920</link>
        <description><![CDATA[nash: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691410'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Akina &#064; <time class="tag-quote__quoted-time" datetime="2016-11-02T08:37:28+00:00">02.11.16, 08:37</time></span><div class='quote '>на маршрутизаторе (не роутере) </div></div><br>
<br>
маршрутизатор и есть роутер. русский и английский термин.]]></description>
        <author>nash</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3695790</guid>
        <pubDate>Mon, 28 Nov 2016 22:02:41 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3695790</link>
        <description><![CDATA[Gonarh: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3695786'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>JoeUser &#064; <time class="tag-quote__quoted-time" datetime="2016-11-28T21:06:14+00:00">28.11.16, 21:06</time></span><div class='quote '>способ отслеживания состояния</div></div><br>
В линуксах реализован ввиде conntrack, необходим для stateful фаервола и не только.<br>
<div class='tag-quote'><span class='tag-quote-prefix'>Цитата</span> <div class='quote '>И как только происходит Up-&gt;Down - чистяться таблицы преобразований</div></div><br>
Именно, таблица состояний conntrack будет очищена, все установленные соединения потеряны. В случае SNAT, они будут висеть пока не оттикает опред. таймер<br>
<div class='tag-quote'><span class='tag-quote-prefix'>Цитата</span> <div class='quote '>Но если они со временем заполняются необходимыми правилами (текущими правилами) - дополнительного пересчета производиться не будет.</div></div><br>
На каждое новое соединение будет заново получен IP адрес интерфейса куда сделан маскарадинг. <br>
<br>
<span class="tag-color tag-color-named" data-value="mergepost" style="color: mergepost"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2016-11-28T22:08:38+00:00">28.11.16, 22:08</time></span></span><br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3695786'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>JoeUser &#064; <time class="tag-quote__quoted-time" datetime="2016-11-28T21:06:14+00:00">28.11.16, 21:06</time></span><div class='quote '>Откуда такая инфа?</div></div><br>
Лет 7 назад изучал, как работает маскарадинг в линуксах, на ветке ядер 2.6 было по крайней мере так, щяс, хз. давно не лазил.]]></description>
        <author>Gonarh</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3695786</guid>
        <pubDate>Mon, 28 Nov 2016 21:06:14 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3695786</link>
        <description><![CDATA[JoeUser: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3695778'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Gonarh &#064; <time class="tag-quote__quoted-time" datetime="2016-11-28T19:38:58+00:00">28.11.16, 19:38</time></span><div class='quote '>При маскарадинге, ip каждый раз вычисляется, посему нагрузка от последнего больше. </div></div><br>
Откуда такая инфа? На сколько я понял из описания, маскарадинг - способ отслеживания состояния обслудиваемых интерфейсов. И как только происходит Up-&gt;Down - чистяться таблицы преобразований. Но если они со временем заполняются необходимыми правилами (текущими правилами) - дополнительного пересчета производиться не будет. Вощем, если я не прав - дай линк почитать про сей механизм.]]></description>
        <author>JoeUser</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3695778</guid>
        <pubDate>Mon, 28 Nov 2016 19:38:58 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3695778</link>
        <description><![CDATA[Gonarh: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691312'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>JoeUser &#064; <time class="tag-quote__quoted-time" datetime="2016-11-01T18:07:30+00:00">01.11.16, 18:07</time></span><div class='quote '>На сколько я разобрался, маскарадинг практически аналогия SNAT.</div></div><br>
Нет. При SNAT в каждом пакете подпадающим под правило происходит подмена адреса указанного в данном правиле. При маскарадинге, ip каждый раз вычисляется, посему нагрузка от последнего больше. <br>
<br>
<span class="tag-color tag-color-named" data-value="mergepost" style="color: mergepost"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2016-11-28T19:40:14+00:00">28.11.16, 19:40</time></span></span><br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691424'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>^D^ima &#064; <time class="tag-quote__quoted-time" datetime="2016-11-02T10:19:30+00:00">02.11.16, 10:19</time></span><div class='quote '><div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691417'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>JoeUser &#064; <time class="tag-quote__quoted-time" datetime="2016-11-02T09:42:23+00:00">02.11.16, 09:42</time></span><div class='quote '>Все ровно.</div></div><br>
все операции которые на картинке относятся к технологии ната?</div></div><br>
Все операции указанные на картинке относятся к <s class='tag-s'>модулям ядра линуха, для</s>правилам фаерволла iptables <br>
<br>
<span class="tag-color tag-color-named" data-value="mergepost" style="color: mergepost"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2016-11-28T19:42:35+00:00">28.11.16, 19:42</time></span></span><br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691410'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Akina &#064; <time class="tag-quote__quoted-time" datetime="2016-11-02T08:37:28+00:00">02.11.16, 08:37</time></span><div class='quote '>Например, внешнее обращение к веб-серверу на маршрутизаторе (не роутере) переводится с порта 8080 на порт 80 - это NAT?</div></div><br>
Это PAT <br>
<br>
<span class="tag-color tag-color-named" data-value="mergepost" style="color: mergepost"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2016-11-28T19:47:44+00:00">28.11.16, 19:47</time></span></span><br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691414'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>JoeUser &#064; <time class="tag-quote__quoted-time" datetime="2016-11-02T09:26:46+00:00">02.11.16, 09:26</time></span><div class='quote '><span class="tag-color tag-color-named" data-value="mergepost" style="color: mergepost"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2016-11-02T09:34:05+00:00">02.11.16, 09:34</time></span></span><br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691410'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Akina &#064; <time class="tag-quote__quoted-time" datetime="2016-11-02T08:37:28+00:00">02.11.16, 08:37</time></span><div class='quote '>то тоже NAT, в полный рост.</div></div><br>
ИМХО, там маршрутизация. Щя гляну ...</div></div><br>
Пздц. L3 маршрутизатор не знает понятия &quot;порт&quot;. В общем случае он смотрит заголовок IP пакета, конкретно dst ip, и согласно своей таблице и политик маршрутизации отправляет пакет дальше. <br>
<br>
<span class="tag-color tag-color-named" data-value="mergepost" style="color: mergepost"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2016-11-28T19:49:23+00:00">28.11.16, 19:49</time></span></span><br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691414'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>JoeUser &#064; <time class="tag-quote__quoted-time" datetime="2016-11-02T09:26:46+00:00">02.11.16, 09:26</time></span><div class='quote '><span class="tag-color tag-color-named" data-value="mergepost" style="color: mergepost"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2016-11-02T09:37:26+00:00">02.11.16, 09:37</time></span></span><br>
Ну есть какая-то шляпа типа IGRP/EIGRP - не охота голову забивать, нашел там &quot;routing protocol&quot; и ланна.</div></div><br>
Смешались в кучу кони/люди. Какое отношение имеют древние как говно мамонта протоколы динамической маршрутизации к пробросу порта за нат? <br>
<br>
<span class="tag-color tag-color-named" data-value="mergepost" style="color: mergepost"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2016-11-28T19:54:26+00:00">28.11.16, 19:54</time></span></span><br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691410'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Akina &#064; <time class="tag-quote__quoted-time" datetime="2016-11-02T08:37:28+00:00">02.11.16, 08:37</time></span><div class='quote '>А если в тех же условиях даже номер порта не изменяется, но нештатно изменяется TTL?</div></div><br>
Ттл итак штатно меняется, на каждом хопе. Ну есть ещё всякие поля, которые так сильно любят провайдеры типа рфц 2474/2475 <br>
<br>
<span class="tag-color tag-color-named" data-value="mergepost" style="color: mergepost"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2016-11-28T19:56:57+00:00">28.11.16, 19:56</time></span></span><br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3686107'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>^D^ima &#064; <time class="tag-quote__quoted-time" datetime="2016-09-26T19:19:00+00:00">26.09.16, 19:19</time></span><div class='quote '>Да, микротик хорошая вещь, куча инструментов для анализа</div></div><br>
Кастрат чистых линухов. tcpdump+shell+iptables дают гораздо более широкие возможности для полёта фантазии.]]></description>
        <author>Gonarh</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691442</guid>
        <pubDate>Wed, 02 Nov 2016 11:52:43 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691442</link>
        <description><![CDATA[JoeUser: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691424'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>^D^ima &#064; <time class="tag-quote__quoted-time" datetime="2016-11-02T10:19:30+00:00">02.11.16, 10:19</time></span><div class='quote '>все операции которые на картинке относятся к технологии ната? </div></div><br>
Затрудняюсь сказать. Надо читать хелп по правилам.]]></description>
        <author>JoeUser</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691424</guid>
        <pubDate>Wed, 02 Nov 2016 10:19:30 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691424</link>
        <description><![CDATA[^D^ima: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691417'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>JoeUser &#064; <time class="tag-quote__quoted-time" datetime="2016-11-02T09:42:23+00:00">02.11.16, 09:42</time></span><div class='quote '>Все ровно.</div></div><br>
все операции которые на картинке относятся к технологии ната?]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691417</guid>
        <pubDate>Wed, 02 Nov 2016 09:42:23 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691417</link>
        <description><![CDATA[JoeUser: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691415'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>^D^ima &#064; <time class="tag-quote__quoted-time" datetime="2016-11-02T09:40:00+00:00">02.11.16, 09:40</time></span><div class='quote '>На железяках тоже все есть.</div></div><br>
На многих есть, на копеечном барахле, как правило, нет. А копеечного барахла в организациях просто валом. <br>
<br>
<span class="tag-color tag-color-named" data-value="mergepost" style="color: mergepost"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2016-11-02T09:43:52+00:00">02.11.16, 09:43</time></span></span><br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691415'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>^D^ima &#064; <time class="tag-quote__quoted-time" datetime="2016-11-02T09:40:00+00:00">02.11.16, 09:40</time></span><div class='quote '>Собственно с чего возник вопрос, в микротике это все добро в разделе NAT:</div></div><br>
Ну ... картинка же все показывает. Раздел NAT, возможность добавлять свои правила обработки. Все ровно.]]></description>
        <author>JoeUser</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691415</guid>
        <pubDate>Wed, 02 Nov 2016 09:40:00 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691415</link>
        <description><![CDATA[^D^ima: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691414'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>JoeUser &#064; <time class="tag-quote__quoted-time" datetime="2016-11-02T09:26:46+00:00">02.11.16, 09:26</time></span><div class='quote '> Если не брать за эталон кастрированные реализации NAT-а на железяках</div></div><br>
На железяках тоже все есть.<br>
<br>
Собственно с чего возник вопрос, в микротике это все добро в разделе NAT:<br>
<img class='tag-img' src='http://savepic.ru/12071362.png' alt='user posted image'>]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691414</guid>
        <pubDate>Wed, 02 Nov 2016 09:26:46 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691414</link>
        <description><![CDATA[JoeUser: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691410'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Akina &#064; <time class="tag-quote__quoted-time" datetime="2016-11-02T08:37:28+00:00">02.11.16, 08:37</time></span><div class='quote '>А если адреса не изменяются, но изменяется номер порта? Например, внешнее обращение к веб-серверу на маршрутизаторе (не роутере) переводится с порта 8080 на порт 80 - это NAT? Маппинг портов налицо...</div></div><br>
NAT - обобщенное название одной технологии, а проброс портов (Port Forwarding) - одна из ее возможностей. Если не брать за эталон кастрированные реализации NAT-а на железяках, а посмотреть полноценные программные реализации (netfiler от линупса, ipfw и pf от *BSD), там NAT - просто функционал/подсистема. Все манипуляции с пакетами &quot;проходят&quot; через набор правил. Там возможно и перезапись адресов, и портов, и дроп пакетов, и переброс на себя после изменений ... и все это целостная система. Т.о. NAT - просто название одного из ее механизмов (у которого есть дополнительные опции типа маскарадинга). Ну выделили NAT собственной аббревиатурой, ну и ланна. <br>
<br>
<span class="tag-color tag-color-named" data-value="mergepost" style="color: mergepost"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2016-11-02T09:27:42+00:00">02.11.16, 09:27</time></span></span><br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691410'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Akina &#064; <time class="tag-quote__quoted-time" datetime="2016-11-02T08:37:28+00:00">02.11.16, 08:37</time></span><div class='quote '>Вики может и авторитет</div></div><br>
Дело не где написано, а что написано. А написано в той статье хорошо. <br>
<br>
<span class="tag-color tag-color-named" data-value="mergepost" style="color: mergepost"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2016-11-02T09:34:05+00:00">02.11.16, 09:34</time></span></span><br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691410'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Akina &#064; <time class="tag-quote__quoted-time" datetime="2016-11-02T08:37:28+00:00">02.11.16, 08:37</time></span><div class='quote '>то тоже NAT, в полный рост.</div></div><br>
ИМХО, там маршрутизация. Щя гляну ... <br>
<br>
<span class="tag-color tag-color-named" data-value="mergepost" style="color: mergepost"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2016-11-02T09:37:26+00:00">02.11.16, 09:37</time></span></span><br>
Ну есть какая-то шляпа типа IGRP/EIGRP - не охота голову забивать, нашел там &quot;routing protocol&quot; и ланна.]]></description>
        <author>JoeUser</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691410</guid>
        <pubDate>Wed, 02 Nov 2016 08:37:28 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691410</link>
        <description><![CDATA[Akina: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691405'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>JoeUser &#064; <time class="tag-quote__quoted-time" datetime="2016-11-02T07:57:12+00:00">02.11.16, 07:57</time></span><div class='quote '>считаю что в вики описание дано лаконично и полно</div></div><br>
Вики может и авторитет, но уж точно не истина в последней инстанции.<br>
<br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691405'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>JoeUser &#064; <time class="tag-quote__quoted-time" datetime="2016-11-02T07:57:12+00:00">02.11.16, 07:57</time></span><div class='quote '>NAT - это обобщенное название технологии (подмены адресов).</div></div><br>
А если адреса не изменяются, но изменяется номер порта? Например, внешнее обращение к веб-серверу на маршрутизаторе (не роутере) переводится с порта 8080 на порт 80 - это NAT? Маппинг портов налицо...<br>
А если в тех же условиях даже номер порта не изменяется, но нештатно изменяется TTL?<br>
А если речь идёт не о TCP/UDP(/ICMP), а о другом протоколе?<br>
<br>
Классически NAT вроде бы определяется в RFC 2663:<br>
<div class='tag-quote'><span class='tag-quote-prefix'>Цитата</span> <span class='tag-quote__quote-info'>RFC 2663. IP Network Address Translator (NAT) Terminology and Considerations</span><div class='quote '>Network Address Translation is a method by which IP addresses are mapped from one realm to another, in an attempt to provide transparent routing to hosts.</div></div><br>
Вроде бы... с одной стороны. С другой стороны, есть ведь и такая штука, как NAT-PT (напр. RFC 2776, IPv6-IPv4 transition mechanism, или вспомни Netware/IP, когда узел без проблем выходил в Инет, не имея за душой ничего, кроме голого IPX) - это тоже NAT, в полный рост.]]></description>
        <author>Akina</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691405</guid>
        <pubDate>Wed, 02 Nov 2016 07:57:12 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691405</link>
        <description><![CDATA[JoeUser: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691365'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Akina &#064; <time class="tag-quote__quoted-time" datetime="2016-11-02T05:06:15+00:00">02.11.16, 05:06</time></span><div class='quote '>Нет абсолютно строгого определения, которое для любой мыслимой ситуации однозначно бы говорило, NAT это или не NAT. Да и не так важно, как назвать, важнее, что происходит. </div></div><br>
Ну не знаю, считаю что в вики <a class='tag-url' href='https://ru.wikipedia.org/wiki/%D0%9C%D0%B0%D1%81%D0%BA%D0%B0%D1%80%D0%B0%D0%B4%D0%B8%D0%BD%D0%B3' target='_blank'>описание дано</a> лаконично и полно.<br>
<br>
- Маскарадинг это разновидность NAT, даже не разновидность, если точнее, а один из режимов работы<br>
- Первая особенность: работает не с таблицами адресов, а с интерфейсами в динамике<br>
- Вторая особенность: при down интерфейса сразу же очищаются все таблицы трансляции<br>
<br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691309'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>^D^ima &#064; <time class="tag-quote__quoted-time" datetime="2016-11-01T18:01:11+00:00">01.11.16, 18:01</time></span><div class='quote '>Т.е. NAT это только замена IP адреса или порта без изменения остального пакета? </div></div><br>
NAT - это обобщенное название технологии (подмены адресов). При настройке правил различают SNAT, это о чем ты говорил. И DNAT - подмена адреса получателя. Навскидку <a class='tag-url' href='https://habrahabr.ru/sandbox/18975/' target='_blank'>маленькая информативная статья</a>. Например, в FreeBSD режим маскарадинга включается опциями для natd -dynamic в сочетании с -interface]]></description>
        <author>JoeUser</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691365</guid>
        <pubDate>Wed, 02 Nov 2016 05:06:15 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691365</link>
        <description><![CDATA[Akina: <strong class='tag-b'>^D^ima</strong><br>
Да не парься ты. Нет абсолютно строгого определения, которое для любой мыслимой ситуации однозначно бы говорило, NAT это или не NAT. Да и не так важно, как назвать, важнее, что происходит.]]></description>
        <author>Akina</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691312</guid>
        <pubDate>Tue, 01 Nov 2016 18:07:30 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691312</link>
        <description><![CDATA[JoeUser: На сколько я разобрался, маскарадинг практически аналогия SNAT. За одним исключением - маскарадинг чаще используется на интерфейсах часто меняющих свои характеристики (ip/mask/gw), он типа более адаптивен к изменениям. SNAT же надо пинать извне. Дальше в дебри я не лез, ибо сижу за статическом IP.]]></description>
        <author>JoeUser</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691309</guid>
        <pubDate>Tue, 01 Nov 2016 18:01:11 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691309</link>
        <description><![CDATA[^D^ima: <strong class='tag-b'>JoeUser</strong><br>
Т.е. NAT это только замена IP адреса или порта без изменения остального пакета?]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691308</guid>
        <pubDate>Tue, 01 Nov 2016 17:55:21 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691308</link>
        <description><![CDATA[JoeUser: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691305'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>^D^ima &#064; <time class="tag-quote__quoted-time" datetime="2016-11-01T17:52:44+00:00">01.11.16, 17:52</time></span><div class='quote '>Если нет, тогда что? </div></div><br>
<div class='tag-quote'><span class='tag-quote-prefix'>Цитата</span> <div class='quote '>Source NAT changes the source address in IP header of a packet. It may also change the source port in the TCP/UDP headers. The typical usage is to change the a private (rfc1918) address/port into a public address/port for packets leaving your network.<br>
<br>
Destination NAT changes the destination address in IP header of a packet. It may also change the destination port in the TCP/UDP headers.The typical usage of this is to redirect incoming packets with a destination of a public address/port to a private IP address/port inside your network.<br>
<br>
<strong class='tag-b'>Masquerading is a special form of Source NAT</strong> where the source address is unknown at the time the rule is added to the tables in the kernel. If you want to allow hosts with private address behind your firewall to access the Internet and the external address is variable (DHCP) this is what you need to use. Masquerading will modify the source IP address and port of the packet to be the primary IP address assigned to the outgoing interface. If your outgoing interface has a address that is static, then you don&#39;t need to use MASQ and can use SNAT which will be a little faster since it doesn&#39;t need to figure out what the external IP is every time.<br>
</div></div>]]></description>
        <author>JoeUser</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691305</guid>
        <pubDate>Tue, 01 Nov 2016 17:52:44 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691305</link>
        <description><![CDATA[^D^ima: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691303'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Akina &#064; <time class="tag-quote__quoted-time" datetime="2016-11-01T17:47:37+00:00">01.11.16, 17:47</time></span><div class='quote '>например, Man In The Middle. </div></div><br>
Так это тоже своего рода &quot;преобразование сетевых адресов&quot; или нет? Если нет, тогда что?]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691303</guid>
        <pubDate>Tue, 01 Nov 2016 17:47:37 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691303</link>
        <description><![CDATA[Akina: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691231'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>^D^ima &#064; <time class="tag-quote__quoted-time" datetime="2016-11-01T13:25:52+00:00">01.11.16, 13:25</time></span><div class='quote '>Т.е. можно гарантированно сказать что если меняется именно адрес IP в заголовке то это NAT?</div></div><br>
Вообще-то нет... например, Man In The Middle.]]></description>
        <author>Akina</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691231</guid>
        <pubDate>Tue, 01 Nov 2016 13:25:52 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691231</link>
        <description><![CDATA[^D^ima: Т.е. можно гарантированно сказать что если меняется именно адрес IP в заголовке то это NAT?]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691227</guid>
        <pubDate>Tue, 01 Nov 2016 13:17:53 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691227</link>
        <description><![CDATA[Akina: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691220'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>^D^ima &#064; <time class="tag-quote__quoted-time" datetime="2016-11-01T12:57:52+00:00">01.11.16, 12:57</time></span><div class='quote '>Любые манипуляции с заголовком IP это NAT?</div></div><br>
Нет. Впрочем, гарантированно однозначного принятого мнения нет - например, изменение 80 порта во внешнем запросе на 8080 (порт, на котором работает веб-сервер внутри подсети) без изменения адреса источника и приёмника, и обратное преобразование ответов на маршрутизаторе вряд ли кто назовёт NAT-ом.<br>
<br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3691220'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>^D^ima &#064; <time class="tag-quote__quoted-time" datetime="2016-11-01T12:57:52+00:00">01.11.16, 12:57</time></span><div class='quote '>В частности проброс портов</div></div><br>
Если он сопровождается изменением IP-адреса в пакете (приёмника или источника, в зависимости от направления), то, вероятно, следует считать, что да.]]></description>
        <author>Akina</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691220</guid>
        <pubDate>Tue, 01 Nov 2016 12:57:52 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3691220</link>
        <description><![CDATA[^D^ima: Коллеги, хочу уточнить:<br>Любые манипуляции с заголовком IP это NAT? В частности проброс портов и т.п.?]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3686107</guid>
        <pubDate>Mon, 26 Sep 2016 19:19:00 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3686107</link>
        <description><![CDATA[^D^ima: Да, микротик хорошая вещь, куча инструментов для анализа]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3686104</guid>
        <pubDate>Mon, 26 Sep 2016 19:04:02 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3686104</link>
        <description><![CDATA[cpp_and_asm: <strong class='tag-b'> ^D^ima</strong> огромное тебе спасибо&#33;<br>
Я понял в чем фокус то а. Вот же я жесть тупил то&#33;<br>
У меня на микротике то маскарадинг стоит только на адреса 10.50.50.0/24<br>
По этому когда запрос приходит от 10.50.50.233 он его меняет на мой внешний айпи для шлюза моего провайдера&#33;&#33;&#33;&#33;<br>
А маскарадинг для 192.168.0.0/24 не прописан&#33; Вот он его и посылал как есть&#33;<br>
А шлюз провайдера и понятие не имеет о 192.168.0.10.<br>
<br>
<br>
Ну в общем огромное тебе спасибо за терпение&#33; Теперь то я понял где собака зарыта.<br>
<br>
<div class="tag-spoiler spoiler closed"><div class="spoiler_header" onclick="openCloseParent(this)">Скрытый текст</div><div class="body"><img class='tag-img' src='http://i.imgur.com/QMtRU6P.png' alt='user posted image'></div></div>]]></description>
        <author>cpp_and_asm</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3686094</guid>
        <pubDate>Mon, 26 Sep 2016 18:09:23 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3686094</link>
        <description><![CDATA[^D^ima: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3686082'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>cpp_and_asm &#064; <time class="tag-quote__quoted-time" datetime="2016-09-26T16:53:07+00:00">26.09.16, 16:53</time></span><div class='quote '>Но так же ответа не последовало.</div></div><br>
Ты смотри на всех интерфейсах. Убери вообще интерфейс и порт&#092;протокол]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3686082</guid>
        <pubDate>Mon, 26 Sep 2016 16:53:07 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3686082</link>
        <description><![CDATA[cpp_and_asm: Ок, так как меня интересует процесс только самого соединения, я посмотрю сниферами как на openwrt 192.168.0.1 так и на микротике 10.50.50.1<br>
Вот что приходит при маскараденги.<br>
сперва на openwrt:<br>
<div class='tag-code'><span class='pre_code'></span><div class='code  code_collapsed ' title='Подсветка синтаксиса доступна зарегистрированным участникам Форума.' style=''><div><div><ol type="1"><div class="code_line">root@OpenWrt:~# tcpdump -i eth0 -n -nnn -ttt &#39;(dst host forum.sources.ru and &nbsp;dst port 80) or (src host forum.sources.ru and &nbsp;src port 80)&#39;</div><div class="code_line">tcpdump: WARNING: eth0: no IPv4 address assigned</div><div class="code_line">tcpdump: verbose output suppressed, use -v or -vv for full protocol decode</div><div class="code_line">listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes</div><div class="code_line">00:00:00.000000 IP 192.168.0.10.9273 &#62; 89.208.153.100.80: Flags [S], seq 3333855967, win 8192, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0</div><div class="code_line">00:00:00.076789 IP 89.208.153.100.80 &#62; 192.168.0.10.9273: Flags [S.], seq 3628251206, ack 3333855968, win 65535, options [mss 1420,nop,wscale 6,sackOK,eol], length 0</div><div class="code_line">00:00:00.000290 IP 192.168.0.10.9273 &#62; 89.208.153.100.80: Flags [.], ack 1, win 260, length 0</div></ol></div></div></div></div><script>preloadCodeButtons('1');</script><br>
<br>
Виден результат удачного соединения, как это еще называется &quot;тройное рукопожатие&quot;.<br>
<br>
Теперь на микротике:<br>
К сожалению тут не особо информативный вывод, но видно одно, что запрос приходит из 10.50.50.233<br>
<div class="tag-spoiler spoiler closed"><div class="spoiler_header" onclick="openCloseParent(this)">Скрытый текст</div><div class="body"><img class='tag-img' src='http://i.imgur.com/yrAu1iZ.png' alt='user posted image'></div></div><br>
<br>
<br>
Теперь отключим маскарадинг и посмотрим:<br>
<br>
<div class='tag-code'><span class='pre_code'></span><div class='code  code_collapsed ' title='Подсветка синтаксиса доступна зарегистрированным участникам Форума.' style=''><div><div><ol type="1"><div class="code_line">root@OpenWrt:~# tcpdump -i eth0 -n -nnn -ttt &#39;(dst host forum.sources.ru and &nbsp;dst port 80) or (src host forum.sources.ru and &nbsp;src port 80)&#39;</div><div class="code_line">tcpdump: WARNING: eth0: no IPv4 address assigned</div><div class="code_line">tcpdump: verbose output suppressed, use -v or -vv for full protocol decode</div><div class="code_line">listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes</div><div class="code_line">00:00:00.000000 IP 192.168.0.10.9318 &#62; 89.208.153.100.80: Flags [S], seq 2660978984, win 8192, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0</div><div class="code_line">00:00:03.001804 IP 192.168.0.10.9318 &#62; 89.208.153.100.80: Flags [S], seq 2660978984, win 8192, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0</div><div class="code_line">00:00:06.003596 IP 192.168.0.10.9318 &#62; 89.208.153.100.80: Flags [S], seq 2660978984, win 8192, options [mss 1460,nop,nop,sackOK], length 0</div></ol></div></div></div></div><br>
<br>
Как видим ответа нет(<br>
<br>
Теперь что было на микротике:<br>
<div class="tag-spoiler spoiler closed"><div class="spoiler_header" onclick="openCloseParent(this)">Скрытый текст</div><div class="body"><img class='tag-img' src='http://i.imgur.com/n7ywNzc.png' alt='user posted image'></div></div><br>
<br>
Тут видно что изменился только src адрес на 192.168.0.10 и все<br>
Но так же ответа не последовало.<br>
<br>
В упор не понимаю что не так...]]></description>
        <author>cpp_and_asm</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3686054</guid>
        <pubDate>Mon, 26 Sep 2016 13:41:28 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3686054</link>
        <description><![CDATA[^D^ima: <strong class='tag-b'>cpp_and_asm</strong><br>
запускай на тике сниффер и смотри что происходит]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3686035</guid>
        <pubDate>Mon, 26 Sep 2016 12:19:13 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3686035</link>
        <description><![CDATA[cpp_and_asm: Точно так же. Все нормально, работают си видят друг друга без каких либо подмен ip]]></description>
        <author>cpp_and_asm</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685980</guid>
        <pubDate>Mon, 26 Sep 2016 11:10:34 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685980</link>
        <description><![CDATA[^D^ima: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3685947'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>cpp_and_asm &#064; <time class="tag-quote__quoted-time" datetime="2016-09-26T09:32:21+00:00">26.09.16, 09:32</time></span><div class='quote '> микротик (10.50.50.1) спокойно работает с ноутбуком </div></div><br>
А сам ноутбук?]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685947</guid>
        <pubDate>Mon, 26 Sep 2016 09:32:21 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685947</link>
        <description><![CDATA[cpp_and_asm: У меня маршруты все статичны Именно те которые тут учавствуют.<br>Вот если я отключаю маскарадинг на роутере openwrt (192.168.0.1 | 10.50.50.233), то микротик (10.50.50.1) спокойно работает с ноутбуком без каких либо заморочек, и видит его ка 192.168.0.10. Но в интернет ни как не выходит зараза&#33;<br>Вот этого я уже не понимаю.... А хочется просто понять в чем причина. И проверить не знаю как....]]></description>
        <author>cpp_and_asm</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685940</guid>
        <pubDate>Mon, 26 Sep 2016 08:53:49 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685940</link>
        <description><![CDATA[^D^ima: <strong class='tag-b'>cpp_and_asm</strong><br>
так-же для себя распиши как обратно идет пакет и проверь настроено-ли оборудование. Если нет ната, тогда все статичными маршрутами прописывается]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685910</guid>
        <pubDate>Mon, 26 Sep 2016 05:06:40 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685910</link>
        <description><![CDATA[cpp_and_asm: Вообще помогите мне понять суть.<br>
Вот ноутбук отправляет пакет скажем на этот форум да. source ip у него сперва 192.168.0.10 он идет на роутер по шлюзу 192.168.0.1, там роутер смотрит что ip forum.sources.ru не  вего локальной сетки, но есть шлюз для 0.0.0.0, это 10.50.50.1, он берет значит, в мой пакет записывает свой source ip, то есть 10.50.50.233, и отправляет на шлюз 10.50.50.1<br>
Тот в свою очередь видит что forum.sources.ru нет в его сетке, и передает на шлюз интернета, при этом так же меняя source ip на свой, с сетью выхода в интернет.<br>
На 10.50.50.1 так же стоит правило nat маскарадинг. <br>
<div class='tag-code'><span class='pre_code'></span><div class='code  code_collapsed ' title='Подсветка синтаксиса доступна зарегистрированным участникам Форума.' style=''><div><div><ol type="1"><div class="code_line">[admin@kumshagal] &#62; ip firewall nat print</div><div class="code_line">Flags: X - disabled, I - invalid, D - dynamic</div><div class="code_line">&nbsp;0 &nbsp; &nbsp;chain=srcnat action=masquerade src-address=10.50.50.0/24 log=no log-prefix=&quot;&quot;</div></ol></div></div></div></div><br>
<br>
Но тут я понимаю зачем он нужен, так как на шлюзе который мне дает интернет не прописан ip 192.168.0.10....<br>
А почему на роутере 192.168.0.1 это нужно я не знаю]]></description>
        <author>cpp_and_asm</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685903</guid>
        <pubDate>Mon, 26 Sep 2016 04:03:36 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685903</link>
        <description><![CDATA[cpp_and_asm: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3685885'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>^D^ima &#064; <time class="tag-quote__quoted-time" datetime="2016-09-25T19:26:27+00:00">25.09.16, 19:26</time></span><div class='quote '><div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3685884'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>cpp_and_asm &#064; <time class="tag-quote__quoted-time" datetime="2016-09-25T19:20:42+00:00">25.09.16, 19:20</time></span><div class='quote '>Вот добавил. Но толка нет </div></div><br>
На 10.50.50.1 тоже нужно подобное сделать <br>
<br>
<span class="tag-color tag-color-named" data-value="mergepost" style="color: mergepost"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2016-09-25T19:36:41+00:00">25.09.16, 19:36</time></span></span><br>
делай трассировкус микротика и смотри на каком этапе затык.</div></div><br>
Пожалуйста прочитай внимательно первый пост&#33;<br>
Я же написал таблицу маршрутизации 10.50.50.1 это МИКРОТИК&#33; Тоесть последний роутер с интернетом&#33;<br>
И вот его таблица маршрутизации в третий раз показываю&#33;<br>
<div class='tag-code'><span class='pre_code'></span><div class='code  code_collapsed ' title='Подсветка синтаксиса доступна зарегистрированным участникам Форума.' style=''><div><div><ol type="1"><div class="code_line">[admin@X] &#62; ip route print</div><div class="code_line">Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit</div><div class="code_line">&nbsp;# &nbsp; &nbsp; &nbsp;DST-ADDRESS &nbsp; &nbsp; &nbsp; &nbsp;PREF-SRC &nbsp; &nbsp; &nbsp; &nbsp;GATEWAY &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;DISTANCE</div><div class="code_line">&nbsp;0 ADS &nbsp;0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10.112.112.128 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1</div><div class="code_line">&nbsp;1 X S &nbsp;0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 1</div><div class="code_line">&nbsp;2 ADS &nbsp;10.0.0.0/8 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0</div><div class="code_line">&nbsp;3 ADC &nbsp;10.50.50.0/24 &nbsp; &nbsp; &nbsp;10.50.50.1 &nbsp; &nbsp; &nbsp;bridge1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0</div><div class="code_line">&nbsp;4 ADC &nbsp;10.96.5.0/24 &nbsp; &nbsp; &nbsp; 10.96.5.31 &nbsp; &nbsp; &nbsp;ether1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0</div><div class="code_line">&nbsp;5 ADC &nbsp;10.112.112.128/32 &nbsp;188.247.185.209 beeline-l2tp &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0</div><div class="code_line">&nbsp;6 ADS &nbsp;77.74.64.0/21 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0</div><div class="code_line">&nbsp;7 A S &nbsp;80.241.35.0/24 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 1</div><div class="code_line">&nbsp;8 ADS &nbsp;80.241.35.54/32 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0</div><div class="code_line">&nbsp;9 ADS &nbsp;85.29.161.106/32 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0</div><div class="code_line">10 ADS &nbsp;85.29.161.107/32 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0</div><div class="code_line">11 A S &nbsp;85.241.35.0/24 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 1</div><div class="code_line">12 ADS &nbsp;87.247.0.133/32 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0</div><div class="code_line">13 A S &nbsp;192.168.0.0/24 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.50.50.233 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1</div></ol></div></div></div></div><br>
<br>
Я не понимаю, когда я это пишу у вас не отображается или что? <br>
<br>
<span class="tag-color tag-color-named" data-value="mergepost" style="color: mergepost"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2016-09-26T04:12:45+00:00">26.09.16, 04:12</time></span></span><br>
А вот трасировка до forum.sources.ru<br>
<br>
<div class='tag-code'><span class='pre_code'></span><div class='code  code_collapsed ' title='Подсветка синтаксиса доступна зарегистрированным участникам Форума.' style=''><div><div><ol type="1"><div class="code_line">C:\Windows\System32&#62;tracert forum.sources.ru</div><div class="code_line">&nbsp;</div><div class="code_line">Трассировка маршрута к forum.sources.ru [89.208.153.100]</div><div class="code_line">с максимальным числом прыжков 30:</div><div class="code_line">&nbsp;</div><div class="code_line">&nbsp;&nbsp;1 &nbsp; &nbsp;&#60;1 мс &nbsp; &nbsp;&#60;1 мс &nbsp; &nbsp;&#60;1 мс &nbsp;OpenWrt.lan [192.168.0.1]</div><div class="code_line">&nbsp;&nbsp;2 &nbsp; &nbsp;16 ms &nbsp; &nbsp;&#60;1 мс &nbsp; &nbsp;&#60;1 мс &nbsp;10.50.50.1</div><div class="code_line">&nbsp;&nbsp;3 &nbsp; &nbsp; * &nbsp; &nbsp; &nbsp; &nbsp;* &nbsp; &nbsp; &nbsp; &nbsp;* &nbsp; &nbsp; Превышен интервал ожидания для запроса.</div><div class="code_line">&nbsp;&nbsp;4 &nbsp; &nbsp; * &nbsp; &nbsp; &nbsp; &nbsp;* &nbsp; &nbsp; &nbsp; &nbsp;* &nbsp; &nbsp; Превышен интервал ожидания для запроса.</div><div class="code_line">&nbsp;&nbsp;5 &nbsp; &nbsp; * &nbsp; &nbsp; &nbsp; &nbsp;* &nbsp; &nbsp; &nbsp; &nbsp;* &nbsp; &nbsp; Превышен интервал ожидания для запроса.</div></ol></div></div></div></div>]]></description>
        <author>cpp_and_asm</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685899</guid>
        <pubDate>Sun, 25 Sep 2016 23:02:19 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685899</link>
        <description><![CDATA[JoeUser: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3685876'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Akina &#064; <time class="tag-quote__quoted-time" datetime="2016-09-25T19:03:47+00:00">25.09.16, 19:03</time></span><div class='quote '>отличие всего одно, ма-а-аленькое</div></div><br>
Небольшое дополнение:<br>
<img class='tag-img' src='http://i82.fastpic.ru/big/2016/0926/00/54cb54facab8e34cc0c6b4589f4ed500.png' alt='user posted image'>]]></description>
        <author>JoeUser</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685885</guid>
        <pubDate>Sun, 25 Sep 2016 19:26:27 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685885</link>
        <description><![CDATA[^D^ima: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3685884'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>cpp_and_asm &#064; <time class="tag-quote__quoted-time" datetime="2016-09-25T19:20:42+00:00">25.09.16, 19:20</time></span><div class='quote '>Вот добавил. Но толка нет </div></div><br>
На 10.50.50.1 тоже нужно подобное сделать <br>
<br>
<span class="tag-color tag-color-named" data-value="mergepost" style="color: mergepost"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2016-09-25T19:36:41+00:00">25.09.16, 19:36</time></span></span><br>
делай трассировкус микротика и смотри на каком этапе затык.]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685884</guid>
        <pubDate>Sun, 25 Sep 2016 19:20:42 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685884</link>
        <description><![CDATA[cpp_and_asm: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3685881'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>^D^ima &#064; <time class="tag-quote__quoted-time" datetime="2016-09-25T19:14:23+00:00">25.09.16, 19:14</time></span><div class='quote '><div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3685862'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>cpp_and_asm &#064; <time class="tag-quote__quoted-time" datetime="2016-09-25T17:29:20+00:00">25.09.16, 17:29</time></span><div class='quote '>если маскарадинга нет то и интернета нет&#33;</div></div><br>
<br>
В на роутере есть маршруты с 10.50.50.233 в 192.168.0.10 ?</div></div><br>
То есть на openwrt нужен такой маршрут?<br>
<div class='tag-code'><span class='pre_code'></span><div class='code  code_collapsed ' title='Подсветка синтаксиса доступна зарегистрированным участникам Форума.' style=''><div><div><ol type="1"><div class="code_line">root@OpenWrt:~# ip route</div><div class="code_line">default via 10.50.50.1 dev eth1 &nbsp;proto static</div><div class="code_line">10.50.50.0/24 dev eth1 &nbsp;proto kernel &nbsp;scope link &nbsp;src 10.50.50.233</div><div class="code_line">10.50.50.233 via 192.168.0.10 dev br-lan</div><div class="code_line">192.168.0.0/24 dev br-lan &nbsp;proto kernel &nbsp;scope link &nbsp;src 192.168.0.1</div></ol></div></div></div></div><br>
<br>
Вот добавил. Но толка нет <br>
<br>
<span class="tag-color tag-color-named" data-value="mergepost" style="color: mergepost"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2016-09-25T19:25:12+00:00">25.09.16, 19:25</time></span></span><br>
Если вы про микротик, то я показывал все это выше<br>
<div class='tag-code'><span class='pre_code'></span><div class='code  code_collapsed ' title='Подсветка синтаксиса доступна зарегистрированным участникам Форума.' style=''><div><div><ol type="1"><div class="code_line">[admin@X] &#62; ip route print</div><div class="code_line">Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit</div><div class="code_line">&nbsp;# &nbsp; &nbsp; &nbsp;DST-ADDRESS &nbsp; &nbsp; &nbsp; &nbsp;PREF-SRC &nbsp; &nbsp; &nbsp; &nbsp;GATEWAY &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;DISTANCE</div><div class="code_line">&nbsp;0 ADS &nbsp;0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10.112.112.128 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1</div><div class="code_line">&nbsp;1 X S &nbsp;0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 1</div><div class="code_line">&nbsp;2 ADS &nbsp;10.0.0.0/8 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0</div><div class="code_line">&nbsp;3 ADC &nbsp;10.50.50.0/24 &nbsp; &nbsp; &nbsp;10.50.50.1 &nbsp; &nbsp; &nbsp;bridge1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0</div><div class="code_line">&nbsp;4 ADC &nbsp;10.96.5.0/24 &nbsp; &nbsp; &nbsp; 10.96.5.31 &nbsp; &nbsp; &nbsp;ether1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0</div><div class="code_line">&nbsp;5 ADC &nbsp;10.112.112.128/32 &nbsp;188.247.185.209 beeline-l2tp &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0</div><div class="code_line">&nbsp;6 ADS &nbsp;77.74.64.0/21 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0</div><div class="code_line">&nbsp;7 A S &nbsp;80.241.35.0/24 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 1</div><div class="code_line">&nbsp;8 ADS &nbsp;80.241.35.54/32 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0</div><div class="code_line">&nbsp;9 ADS &nbsp;85.29.161.106/32 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0</div><div class="code_line">10 ADS &nbsp;85.29.161.107/32 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0</div><div class="code_line">11 A S &nbsp;85.241.35.0/24 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 1</div><div class="code_line">12 ADS &nbsp;87.247.0.133/32 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0</div><div class="code_line">13 A S &nbsp;192.168.0.0/24 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.50.50.233 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1</div></ol></div></div></div></div>]]></description>
        <author>cpp_and_asm</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685883</guid>
        <pubDate>Sun, 25 Sep 2016 19:20:38 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685883</link>
        <description><![CDATA[^D^ima: <strong class='tag-b'>cpp_and_asm</strong><br>
если на роутере нет маршрута из подсети 10.50.50.х в 192.168.0.Х, то у тебя пакет на 10.50.50.233 отбросится.]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685882</guid>
        <pubDate>Sun, 25 Sep 2016 19:15:15 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685882</link>
        <description><![CDATA[cpp_and_asm: Я просто не могу понять, почему на пакет у которого source ip 192.168.0.10 Не приходит ответ?]]></description>
        <author>cpp_and_asm</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685881</guid>
        <pubDate>Sun, 25 Sep 2016 19:14:23 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685881</link>
        <description><![CDATA[^D^ima: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3685862'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>cpp_and_asm &#064; <time class="tag-quote__quoted-time" datetime="2016-09-25T17:29:20+00:00">25.09.16, 17:29</time></span><div class='quote '>если маскарадинга нет то и интернета нет&#33;</div></div><br>
<br>
В на роутере есть маршруты с 10.50.50.233 в 192.168.0.10 ?]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685879</guid>
        <pubDate>Sun, 25 Sep 2016 19:13:28 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685879</link>
        <description><![CDATA[cpp_and_asm: Люди. я спрашиваю почему с подменой ip интернет есть, а без него нет&#33; Это вопрос, это не проблема&#33;]]></description>
        <author>cpp_and_asm</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685878</guid>
        <pubDate>Sun, 25 Sep 2016 19:12:00 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685878</link>
        <description><![CDATA[^D^ima: <strong class='tag-b'>cpp_and_asm</strong><br>
переведи свой роутер в режим моста, у ноута поставь шлюз 10.50.50.1]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685877</guid>
        <pubDate>Sun, 25 Sep 2016 19:10:26 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685877</link>
        <description><![CDATA[cpp_and_asm: То есть то что по факту идет замена ip это не важно?<br>
<br>
Вот на openwrt<br>
<div class='tag-code'><span class='pre_code'></span><div class='code  code_collapsed ' title='Подсветка синтаксиса доступна зарегистрированным участникам Форума.' style=''><div><div><ol type="1"><div class="code_line">root@OpenWrt:~# ip route</div><div class="code_line">default via 10.50.50.1 dev eth1 &nbsp;proto static</div><div class="code_line">10.50.50.0/24 dev eth1 &nbsp;proto kernel &nbsp;scope link &nbsp;src 10.50.50.233</div><div class="code_line">192.168.0.0/24 dev br-lan &nbsp;proto kernel &nbsp;scope link &nbsp;src 192.168.0.1</div></ol></div></div></div></div><br>
<br>
Что еще показать?]]></description>
        <author>cpp_and_asm</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685876</guid>
        <pubDate>Sun, 25 Sep 2016 19:03:47 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685876</link>
        <description><![CDATA[Akina: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3685875'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>cpp_and_asm &#064; <time class="tag-quote__quoted-time" datetime="2016-09-25T18:55:48+00:00">25.09.16, 18:55</time></span><div class='quote '>наверное вам нужно как то подробно объяснить</div></div><br>
Надо. Вот только всё, что идёт дальше - не объяснение, а тупое такое цитирование. Ведро воды, две горошины фактов и ноль толку. Хотя достаточно было просто указать, на каких интерфейсах NAT, а на каких его нет, и показать таблицы рутинга - но реальные, а не из конфига.<br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=409614&view=findpost&p=3685875'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>cpp_and_asm &#064; <time class="tag-quote__quoted-time" datetime="2016-09-25T18:55:48+00:00">25.09.16, 18:55</time></span><div class='quote '>И все же это не маскарадинг?</div></div><br>
Ну хоть сейчас-то не поленитесь посмотреть в документации, чем отличаются sNAT и Masquerade... отличие всего одно, ма-а-аленькое, и без переконфигурирования интерфейса (в т.ч. от перезагрузки или ре-аренды) в принципе неощутимое.]]></description>
        <author>Akina</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685875</guid>
        <pubDate>Sun, 25 Sep 2016 18:55:48 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685875</link>
        <description><![CDATA[cpp_and_asm: Так, наверное вам нужно как то подробно объяснить<br>
И так, на роутере где 2 сетевые стоит openwrt. и вот его файл farewall. В котором прошу обратить внимание на опцию option masq &#39;1&#39;<br>
<div class='tag-code'><span class='pre_code'></span><div class='code  code_collapsed ' title='Подсветка синтаксиса доступна зарегистрированным участникам Форума.' style=''><div><div><ol type="1"><div class="code_line">root@OpenWrt:~# cat /etc/config/firewall</div><div class="code_line">&nbsp;</div><div class="code_line">config defaults</div><div class="code_line">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;option input &#39;ACCEPT&#39;</div><div class="code_line">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;option output &#39;ACCEPT&#39;</div><div class="code_line">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;option forward &#39;ACCEPT&#39;</div><div class="code_line">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;option syn_flood &#39;1&#39;</div><div class="code_line">&nbsp;</div><div class="code_line">config include</div><div class="code_line">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;option path &#39;/etc/firewall.user&#39;</div><div class="code_line">&nbsp;</div><div class="code_line">config zone</div><div class="code_line">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;option input &#39;ACCEPT&#39;</div><div class="code_line">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;option forward &#39;ACCEPT&#39;</div><div class="code_line">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;option output &#39;ACCEPT&#39;</div><div class="code_line">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;option name &#39;accept&#39;</div><div class="code_line">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;option network &#39;WAN lan&#39;</div><div class="code_line">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;option masq &#39;1&#39;</div><div class="code_line">&nbsp;</div><div class="code_line">root@OpenWrt:~#</div></ol></div></div></div></div><br>
<br>
Далее, роутер с интернетом у меня mikrotik<br>
И вот на нем таблица маршрутизации, обратите внимание на последний маршрут<br>
<div class='tag-code'><span class='pre_code'></span><div class='code  code_collapsed ' title='Подсветка синтаксиса доступна зарегистрированным участникам Форума.' style=''><div><div><ol type="1"><div class="code_line">[admin@X] &#62; ip route print</div><div class="code_line">Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit</div><div class="code_line">&nbsp;# &nbsp; &nbsp; &nbsp;DST-ADDRESS &nbsp; &nbsp; &nbsp; &nbsp;PREF-SRC &nbsp; &nbsp; &nbsp; &nbsp;GATEWAY &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;DISTANCE</div><div class="code_line">&nbsp;0 ADS &nbsp;0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10.112.112.128 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1</div><div class="code_line">&nbsp;1 X S &nbsp;0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 1</div><div class="code_line">&nbsp;2 ADS &nbsp;10.0.0.0/8 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0</div><div class="code_line">&nbsp;3 ADC &nbsp;10.50.50.0/24 &nbsp; &nbsp; &nbsp;10.50.50.1 &nbsp; &nbsp; &nbsp;bridge1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0</div><div class="code_line">&nbsp;4 ADC &nbsp;10.96.5.0/24 &nbsp; &nbsp; &nbsp; 10.96.5.31 &nbsp; &nbsp; &nbsp;ether1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0</div><div class="code_line">&nbsp;5 ADC &nbsp;10.112.112.128/32 &nbsp;188.247.185.209 beeline-l2tp &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0</div><div class="code_line">&nbsp;6 ADS &nbsp;77.74.64.0/21 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0</div><div class="code_line">&nbsp;7 A S &nbsp;80.241.35.0/24 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 1</div><div class="code_line">&nbsp;8 ADS &nbsp;80.241.35.54/32 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0</div><div class="code_line">&nbsp;9 ADS &nbsp;85.29.161.106/32 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0</div><div class="code_line">10 ADS &nbsp;85.29.161.107/32 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0</div><div class="code_line">11 A S &nbsp;85.241.35.0/24 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 1</div><div class="code_line">12 ADS &nbsp;87.247.0.133/32 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10.96.5.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0</div><div class="code_line">13 A S &nbsp;192.168.0.0/24 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.50.50.233 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1</div></ol></div></div></div></div><br>
<br>
И наконецто пинг с микротика на ноутбук<br>
<div class='tag-code'><span class='pre_code'></span><div class='code  code_collapsed ' title='Подсветка синтаксиса доступна зарегистрированным участникам Форума.' style=''><div><div><ol type="1"><div class="code_line">[admin@kumshagal] &#62; ping 192.168.0.10</div><div class="code_line">&nbsp;&nbsp;SEQ HOST &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; SIZE TTL TIME &nbsp;STATUS</div><div class="code_line">&nbsp;&nbsp; &nbsp;0 192.168.0.10 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 56 127 1ms</div><div class="code_line">&nbsp;&nbsp; &nbsp;1 192.168.0.10 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 56 127 1ms</div><div class="code_line">&nbsp;&nbsp; &nbsp;2 192.168.0.10 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 56 127 1ms</div><div class="code_line">&nbsp;&nbsp; &nbsp;sent=3 received=3 packet-loss=0% min-rtt=1ms avg-rtt=1ms max-rtt=1ms</div></ol></div></div></div></div><br>
<br>
<br>
Теперь, а как же я всетаки могу убедится что у меня маскарадинг?<br>
Ну наверное посмотрю как ноутбук цепляется к микротику со включенным маскарадингом:<br>
<div class='tag-code'><span class='pre_code'></span><div class='code  code_collapsed ' title='Подсветка синтаксиса доступна зарегистрированным участникам Форума.' style=''><div><div><ol type="1"><div class="code_line">sep/26 00:45:30 system,info,account user admin logged in from 10.50.50.233 via ssh</div></ol></div></div></div></div><br>
<br>
Теперь отключим маскарадинг и посмотрим как теперь микротик видит ноутбук<br>
<div class='tag-code'><span class='pre_code'></span><div class='code  code_collapsed ' title='Подсветка синтаксиса доступна зарегистрированным участникам Форума.' style=''><div><div><ol type="1"><div class="code_line">sep/26 00:50:59 system,info,account user admin logged in from 192.168.0.10 via ssh</div></ol></div></div></div></div><br>
<br>
Как видим, всетаки ip заменяет.<br>
И вот на всякий случай конфиг из openwrt:<br>
<div class='tag-code'><span class='pre_code'></span><div class='code  code_collapsed ' title='Подсветка синтаксиса доступна зарегистрированным участникам Форума.' style=''><div><div><ol type="1"><div class="code_line">root@OpenWrt:~# cat /etc/config/firewall</div><div class="code_line">&nbsp;</div><div class="code_line">config defaults</div><div class="code_line">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;option input &#39;ACCEPT&#39;</div><div class="code_line">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;option output &#39;ACCEPT&#39;</div><div class="code_line">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;option forward &#39;ACCEPT&#39;</div><div class="code_line">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;option syn_flood &#39;1&#39;</div><div class="code_line">&nbsp;</div><div class="code_line">config include</div><div class="code_line">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;option path &#39;/etc/firewall.user&#39;</div><div class="code_line">&nbsp;</div><div class="code_line">config zone</div><div class="code_line">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;option input &#39;ACCEPT&#39;</div><div class="code_line">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;option forward &#39;ACCEPT&#39;</div><div class="code_line">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;option output &#39;ACCEPT&#39;</div><div class="code_line">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;option name &#39;accept&#39;</div><div class="code_line">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;option network &#39;WAN lan&#39;</div></ol></div></div></div></div><br>
<br>
Маскарадинга больше нет<br>
И на всякий случай посмотрите что luci Так же называет эту опцию маскарадингом<br>
<div class="tag-spoiler spoiler closed"><div class="spoiler_header" onclick="openCloseParent(this)">Скрытый текст</div><div class="body"><img class='tag-img' src='http://i.imgur.com/1o3ZhbZ.png' alt='user posted image'></div></div><br>
<br>
<br>
И все же это не маскарадинг? Везде ошибка?]]></description>
        <author>cpp_and_asm</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685870</guid>
        <pubDate>Sun, 25 Sep 2016 18:29:48 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685870</link>
        <description><![CDATA[Akina: Судя по схеме, адрес 10.50.50.233 задан статически. Так что нет у тебя маскарада, а есть обычный sNAT.<br>А не работает без него Инет потому, что 10.50.50.1 никогда не слышал о существовании 192.168.0.0/24.]]></description>
        <author>Akina</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685862</guid>
        <pubDate>Sun, 25 Sep 2016 17:29:20 +0000</pubDate>
        <title>Объясните по поводу маскарадинга</title>
        <link>https://forum.sources.ru/index.php?showtopic=409614&amp;view=findpost&amp;p=3685862</link>
        <description><![CDATA[cpp_and_asm: Собственно, я вот что не могу понять&#33; Но мне очень интересно это<br>вот смотрите, беру такую сеть. <br>Ноутбук &lt;-&gt; роутер &lt;-&gt; еще роутер соедененный с интернетом<br>192.168.0.10 &lt;-&gt; (192.168.0.1 | 10.50.50.233) &lt;-&gt; 10.50.50.1<br><br>Вот я не понимаю.<br>На 192.168.0.10 настроен шлюз 192.168.0.1, а на роутере уже настроен шлюз 10.50.50.1<br>так вот&#33; Если я делаю маскарадинг на роутере 192.168.0.1 между двумя сетевыми картами с ip (192.168.0.1 | 10.50.50.233). То интернет работает на 192.168.0.10 ноутбуке, если маскарадинга нет то и интернета нет&#33;<br><br>Теперь смотрите, маскарадинг на роутере всего то и делает что в заголовке source IP заменяет 192.168.0.10 на 10.50.50.233. И уже роутер 10.50.50.1 видит  ноутбук как 10.50.50.233.<br><br>Я не могу понять&#33; Почему без маскарадинга нет интернета? А с маскарадингом есть???<br>Как это понять?]]></description>
        <author>cpp_and_asm</author>
        <category>Сетевые Технологии</category>
      </item>
	
      </channel>
      </rss>
	