рдлрд╝рд╛рдпрд░рд╡реЙрд▓ (рдпрд╛ рдкреИрдХреЗрдЯ рдлрд╝рд┐рд▓реНрдЯрд░) рдПрдХ рдмрдбрд╝рд╛ рдФрд░ рдЬрдЯрд┐рд▓ рд╡рд┐рд╖рдп рд╣реИ рдЬреЛ рд╕реИрджреНрдзрд╛рдВрддрд┐рдХ рд░реВрдк рд╕реЗ рдФрд░ рд╡реНрдпрд╛рд╡рд╣рд╛рд░рд┐рдХ рд░реВрдк рд╕реЗ рджреЛрдиреЛрдВ рдореЗрдВ рд╣реИред рд╡рд┐рднрд┐рдиреНрди рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдПрдХ рдкреИрдХреЗрдЯ рдлрд╝рд┐рд▓реНрдЯрд░ рдЕрдиреНрдп рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдЗрд╕рдХреЗ рдкреЗрд╢реЗрд╡рд░реЛрдВ рдФрд░ рд╡рд┐рдкрдХреНрд╖реЛрдВ рдХреЗ рдкрд╛рд╕ рд╣реЛ рд╕рдХрддрд╛ рд╣реИред рдЗрд╕ рд▓реЗрдЦ рдореЗрдВ, рдореИрдВ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдЕрдкрдиреЗ рдкреВрд░реНрд╡рдЬ iptables рдкрд░ рдПрдХ рдирдЬрд╝рд░ рдХреЗ рд╕рд╛рде RouterOS рдореЗрдВ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реВрдВрдЧрд╛ред
рдкреНрд░рд╕реНрддрд╛рд╡рдирд╛
рдпрд╣ рд▓реЗрдЦ рдХрд┐рд╕рдХреЗ рд▓рд┐рдП рд╣реИ?
рдпрджрд┐ рдЖрдк рдЬрд╛рдирддреЗ рд╣реИрдВ рдХрд┐ рдХреИрд╕реЗ iptables рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдирд╛ рд╣реИ, рддреЛ рдЖрдЧреЗ рдмрдврд╝реЗрдВ рдФрд░ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ, рдЗрд╕ рд▓реЗрдЦ рдореЗрдВ рдЖрдкрдХреЗ рд▓рд┐рдП рдХреБрдЫ рднреА рдирдпрд╛ рдирд╣реАрдВ рд╣реЛрдЧрд╛ (рдЕрдЪреНрдЫреА рддрд░рд╣ рд╕реЗ, рд╕рд┐рд╡рд╛рдп рдЗрд╕рдХреЗ рдХрд┐ рдЕрдиреНрдп рдирд╛рдореЛрдВ рдХреЗ рд╕рд╛рде рд╢реНрд░реГрдВрдЦрд▓рд╛рдПрдВ NAT рддрд╛рд▓рд┐рдХрд╛ рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХреА рдЬрд╛рддреА рд╣реИрдВ)ред рдпрджрд┐ рдпрд╣ рдЖрдкрдХрд╛ рдкрд╣рд▓реА рдмрд╛рд░ рд░рд╛рдЙрдЯрд░рдУрдПрд╕ рдореЗрдВ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рджреЗрдЦ рд░рд╣рд╛ рд╣реИ рдФрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЗ рд▓рд┐рдП рддреИрдпрд╛рд░ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛ рдЪрд╛рд╣рддрд╛ рд╣реИ, рддреЛ рдЖрдк рдпрд╣рд╛рдВ рдирд╣реАрдВ рдкрд╛рдПрдВрдЧреЗред рд╕рд╛рдордЧреНрд░реА рдЙрди рд▓реЛрдЧреЛрдВ рдХреЗ рдЙрджреНрджреЗрд╢реНрдп рд╕реЗ рд╣реИ рдЬреЛ рдпрд╣ рдЬрд╛рдирдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ рдХрд┐ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХреИрд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЗрд╕рдХреЗ рдкреНрд░рд╕рдВрд╕реНрдХрд░рдг рдХреЗ рд╡рд┐рднрд┐рдиреНрди рдЪрд░рдгреЛрдВ рдореЗрдВ рдЖрдИрдкреА рдкреИрдХреЗрдЯ рдХреЗ рд╕рд╛рде рдХреНрдпрд╛ рд╣реЛрддрд╛ рд╣реИред рдПрдХ рдЧрд╣рд░реА рд╕рдордЭ рдПрдХ рдкреИрдХреЗрдЯ рдлрд┐рд▓реНрдЯрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП рд╣рд░ рд░реЛрдЬ рдЕрдиреБрднрд╡ рдФрд░ рдЕрд╕рд╛рдорд╛рдиреНрдп рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЛ рд╣рд▓ рдХрд░рдиреЗ рдХреЗ рд╕рд╛рде рдЖрдПрдЧреАред
рд╕реИрджреНрдзрд╛рдВрддрд┐рдХ рд╣рд┐рд╕реНрд╕рд╛
Layer3 Firewall рдХреНрдпрд╛ рд╣реИ?

рдорд╛рди рд▓реЗрдВ рдХрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рдЗрдВрдЯрд░рдиреЗрдЯ рдПрдХреНрд╕реЗрд╕ рдФрд░ рджреЛ рдмреНрд░рд┐рдЬ рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рд╕рд╛рде рдПрдХ рд░рд╛рдЙрдЯрд░ рд╣реИ: рдмреНрд░рд┐рдЬ-рд▓реИрди (ether2-ether5) рдФрд░ рдмреНрд░рд┐рдЬ-dmz (рдИрдерд░-рдЗрдерд░ 10)ред
рдмреНрд░рд┐рдЬ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рднреАрддрд░, рдбрд┐рд╡рд╛рдЗрд╕ рд╕реНрд╡рддрдВрддреНрд░ рд░реВрдк рд╕реЗ рдЕрдкрдиреЗ рд╕рдмрдиреЗрдЯ рдФрд░ рдПрдХреНрд╕рдЪреЗрдВрдЬ рдкреИрдХреЗрдЯ рд╕реЗ рдкрдбрд╝реЛрд╕рд┐рдпреЛрдВ рдХреЛ рдвреВрдВрдврддреЗ рд╣реИрдВ, рд░рд╛рдЙрдЯрд░ рдПрдХ рд╕реНрд╡рд┐рдЪ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рд░реНрдп рдХрд░рддрд╛ рд╣реИ рдФрд░ рдиреЗрдЯрд╡рд░реНрдХ рд╕реНрддрд░ рдкрд░ рдЗрд╕ рддрд░рд╣ рдХреЗ рдЯреНрд░реИрдлрд┐рдХ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ (рдмреЗрд╢рдХ, рдЖрдк рдЗрд╕реЗ рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдордЬрдмреВрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рд╣рдо Layer2 Firewall рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рджреВрд╕рд░реА рдмрд╛рд░ рдмрд╛рдд рдХрд░реЗрдВрдЧреЗ)ред
рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ, рддреЛ рдХрд┐рд╕реА рдЕрдиреНрдп рдкреБрд▓ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рд╕реЗ рдЬреБрдбрд╝реЗ рдбрд┐рд╡рд╛рдЗрд╕ рд╕реЗ рд╕рдВрдкрд░реНрдХ рдХрд░реЗрдВ рдпрд╛ рд╡реИрд╢реНрд╡рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рд╕реНрдерд┐рдд, рдбрд┐рд╡рд╛рдЗрд╕ рдкреИрдХреЗрдЯ рдХреЛ рд░рд╛рдЙрдЯрд░ рддрдХ рдкрд╣реБрдВрдЪрд╛рддреЗ рд╣реИрдВ, рдЬреЛ рдорд╛рд░реНрдЧ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЙрдиреНрд╣реЗрдВ рдиреЗрдЯрд╡рд░реНрдХ (рд▓реЗрдпрд░ 3) рд╕реНрддрд░ рдкрд░ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рддрд╛ рд╣реИред
рдкреИрдХреЗрдЯ рдкреНрд░рд╡рд╛рд╣ рдЖрд░реЗрдЦ
рдкреИрдХреЗрдЯ рдлрд╝реНрд▓реЛ рдбрд╛рдпрдЧреНрд░рд╛рдо рдореЗрдВ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХрд╛ рдкреВрд░рд╛ рд░рд╛рд╕реНрддрд╛ рдмрддрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдХрдИ рдЖрдзрд┐рдХрд╛рд░рд┐рдХ (v5, v6 ) рд╕рдВрд╕реНрдХрд░рдг рд╣реИрдВ, рдЙрдиреНрд╣реЗрдВ рд░реЛрдЬрдорд░реНрд░рд╛ рдХреЗ рдХрд╛рдо рдореЗрдВ рдЬрд╛рдирд╛ рдФрд░ рдЗрд╕реНрддреЗрдорд╛рд▓ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП, рд▓реЗрдХрд┐рди рдкреИрдХреЗрдЯ рдлрд╝рд┐рд▓реНрдЯрд░ рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рд╕рдордЭрдиреЗ рдХреЗ рд▓рд┐рдП, рд╡реЗ рдЕрддрд┐рднрд╛рд░рд┐рдд рд╣реИрдВ, рдЗрд╕рд▓рд┐рдП рдореИрдВ рдПрдХ рд╣рд▓реНрдХреЗ рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ рд╕рдордЭрд╛рдКрдВрдЧрд╛ред

рдЗрдирдкреБрдЯ / рдЖрдЙрдЯрдкреБрдЯ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЛрдИ рднреА (рднреМрддрд┐рдХ рдпрд╛ рдЖрднрд╛рд╕реА) рд▓реЗрдпрд░ 3 рд░рд╛рдЙрдЯрд░ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рд╣реИред рдПрдХ рдкреИрдХреЗрдЯ рдЬреЛ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рдЬрд╛рддрд╛ рд╣реИ, рдЗрдирдкреБрдЯ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЛ рдЬрд╛рддрд╛ рд╣реИ, рдФрд░ рдЖрдЙрдЯрдкреБрдЯ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЛ рдЫреЛрдбрд╝ рджреЗрддрд╛ рд╣реИред рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реЗ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд▓рд┐рдП рдПрдХ рдкреИрдХреЗрдЯ рднреА рдЗрдирдкреБрдЯ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдкрд░ рдЬрд╛рддрд╛ рд╣реИ, рдФрд░ рдЖрдЙрдЯрдкреБрдЯ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдЫреЛрдбрд╝ рджреЗрддрд╛ рд╣реИред рдкреИрдХреЗрдЯ рдлрд╝реНрд▓реЛ рдХреЛ рд╣рдореЗрд╢рд╛ рдПрдХ рджрд┐рд╢рд╛ рдЗрдирдкреБрдЯ -> рдЖрдЙрдЯрдкреБрдЯ рдореЗрдВ рдкрдврд╝рд╛ рдЬрд╛рддрд╛ рд╣реИред
рд╢рдмреНрджрд╛рд╡рд▓реА рд╕реБрд╡рд┐рдзрд╛рдПрдБ
Iptables рдХреЗ рд▓рд┐рдП рдкреИрдХреЗрдЯ рдкреНрд░рд╡рд╛рд╣ рдХрд╛ рдЕрдзреНрдпрдпрди рдХрд░рдирд╛, рдЖрдк "рдЯреЗрдмрд▓ рдореЗрдВ рдЪреЗрди" рдпрд╛ "рдЪреЗрди рдореЗрдВ рдЯреЗрдмрд▓" рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╡рд┐рд╡рд░рдг рдкрд╛ рд╕рдХрддреЗ рд╣реИрдВред рдЖрд░реЗрдЦ рддрд╛рд▓рд┐рдХрд╛рдУрдВ рдореЗрдВ рддрд╛рд▓рд┐рдХрд╛рдУрдВ рдХреЛ рджрд┐рдЦрд╛рддрд╛ рд╣реИ, рдЬрдм рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдкрд░ рдирд┐рдпрдо рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ, рддреЛ рд╕рдм рдХреБрдЫ рдЗрд╕рдХреЗ рд╡рд┐рдкрд░реАрдд рд╣реЛрдЧрд╛ред
рд▓реЗрдХрд┐рди рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдкреИрдХреЗрдЯ [рдЪреЗрди + рдЯреЗрдмрд▓] рдмреНрд▓реЙрдХ рдХреЗ рдмреАрдЪ рдЪрд▓рддрд╛ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдпрджрд┐ рдЖрдк [рдкреНрд░реАрд░рд┐рдВрдЧ + рдореЗрдВрдЧрд▓] рдмреНрд▓реЙрдХ рдореЗрдВ рд╕реНрд╡реАрдХрд╛рд░ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдЯреНрд░рд╛рдВрдЬрд┐рдЯ рдкреИрдХреЗрдЯ рдХреЛ рдЕрднреА рднреА [рдлреЙрд░рд╡рд░реНрдб + рдореЗрдВрдЧрд▓] рдореЗрдВ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рдпрд╣ рдорд▓рдмреЗ рдФрд░ рдХрддрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдЬрдЯрд┐рд▓ рд╡рд┐рдиреНрдпрд╛рд╕ рдореЗрдВ рдпрд╛рдж рд░рдЦрдирд╛ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИред
Iptables рдкреНрд░рд▓реЗрдЦрди рдХреА рдЕрдзрд┐рдХ рд╕рдЯреАрдХ рдкрд░рд┐рднрд╛рд╖рд╛ рд╣реИ, рд▓реЗрдХрд┐рди рд╕рд░рд▓ рд╢рдмреНрджреЛрдВ рдореЗрдВ:
рдЪреЗрди рдХреЗ рд▓рд┐рдП рдкреИрдХреЗрдЯ рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рдиреЗ рдФрд░ рдирд┐рдпрдореЛрдВ рдХреЗ рдЕрдиреБрдХреНрд░рдо рдХреЗ рд▓рд┐рдП рдЬрд┐рдореНрдореЗрджрд╛рд░ рд╣реИрдВред
рддрд╛рд▓рд┐рдХрд╛рдПрдБ рдЙрди рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддреА рд╣реИрдВ рдЬрд┐рдиреНрд╣реЗрдВ рдкреИрдХреЗрдЬ рдкрд░ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рдореВрд▓ рдкреИрдХреЗрдЬ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╡рд┐рдХрд▓реНрдк

рдкрд╛рд░рд╡рд╣рди

- рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛ рдПрдХ рдкреИрдХреЗрдЯ рд░рд╛рдЙрдЯрд░ рдЗрдВрдЯрд░рдлреЗрд╕ рдореЗрдВ рд╕реЗ рдПрдХ рдореЗрдВ рдЖрддрд╛ рд╣реИ
- PREROUTING рд╢реНрд░реГрдВрдЦрд▓рд╛ рдореЗрдВ, рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдкреИрдХреЗрдЯ рдорд╛рд░реНрдЧ рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИ: рдЖрдЙрдЯрдкреБрдЯ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ (рдкреЙрд▓рд┐рд╕реА рдмреЗрд╕ рд░рд╛рдЙрдЯрд┐рдВрдЧ) рдпрд╛ рдХрд┐рд╕реА рдЕрдиреНрдп рдкрддреЗ (dst-nat) рдкрд░ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдХрд░реЗрдВред
- рдкреИрдХреЗрдЯ рдХреЗ рд▓рд┐рдП рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓ рдХреЗ рдЕрдиреБрд╕рд╛рд░, рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
- рдлрд╝реЛрд░рд╡рд░реНрдб рд╢реНрд░реГрдВрдЦрд▓рд╛ рдЯреНрд░реИрдлрд╝рд┐рдХ рдкрд╛рд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдореБрдЦреНрдп рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ рд╕реНрдерд╛рди рд╣реИред
- рдиреЗрдЯрд╡рд░реНрдХ рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдЕрдВрддрд┐рдо рдЖрдЗрдЯрдо рдкреЛрд╕реНрдЯрд┐рдВрдЧ рд╢реНрд░реГрдВрдЦрд▓рд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдЖрдк рдкреНрд░реЗрд╖рдХ рдХрд╛ рдкрддрд╛ (src-nat) рдмрджрд▓ рд╕рдХрддреЗ рд╣реИрдВред
- рдкреИрдХреЗрдЯ рдСрдирд▓рд╛рдЗрди рдЧрдпрд╛ред
рднреЗрдЬреЗ

- рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛ рдПрдХ рдкреИрдХреЗрдЯ рд░рд╛рдЙрдЯрд░ рдЗрдВрдЯрд░рдлреЗрд╕ рдореЗрдВ рд╕реЗ рдПрдХ рдореЗрдВ рдЖрдпрд╛ рдерд╛
- PREROUTING рд╢реНрд░реГрдВрдЦрд▓рд╛ рдорд╛рд░реЛред
- рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓ рдХреЗ рдЕрдиреБрд╕рд╛рд░, рдкреИрдХреЗрдЯ рдХреЛ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рд▓рд┐рдП рдкреНрд░рд╕рдВрд╕реНрдХрд░рдг рдХреЗ рд▓рд┐рдП рднреЗрдЬрд╛ рдЧрдпрд╛ рдерд╛ред
- INPUT рд╢реНрд░реГрдВрдЦрд▓рд╛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рджреНрд╡рд╛рд░рд╛ рдЖрдиреЗ рд╡рд╛рд▓реЗ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░рддреА рд╣реИред
- рдкреИрдХреЗрдЬ рдХреЛ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдХреНрд░рд┐рдпрд╛ рджреНрд╡рд╛рд░рд╛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред
рдирд┐рд╡рд░реНрддрдорд╛рди

- рд░рд╛рдЙрдЯрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдиреЗ рдПрдХ рдЖрдИрдкреА рдкреИрдХреЗрдЯ (рдирдпрд╛ рдпрд╛ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ - рдпрд╣ рдХреЛрдИ рдлрд░реНрдХ рдирд╣реАрдВ рдкрдбрд╝рддрд╛) рдЙрддреНрдкрдиреНрди рдХрд┐рдпрд╛ред
- рд░реВрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓ рдХреЗ рдЕрдиреБрд╕рд╛рд░, рдкреИрдХреЗрдЯ рдХреЗ рд▓рд┐рдП рдПрдХ рдЖрдЙрдЯрдкреБрдЯ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
- рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдпрд╛ OUTPUT рд╢реНрд░реГрдВрдЦрд▓рд╛ рдореЗрдВ рдорд╛рд░реНрдЧ рдмрджрд▓ рд╕рдХрддрд╛ рд╣реИред
- рдкреИрдХреЗрдЬ рдХреЗ рд▓рд┐рдП, рдЖрдЙрдЯрдкреБрдЯ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдкрд░ рдЕрдВрддрд┐рдо рдирд┐рд░реНрдгрдп рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
- рдкрд╛рд╕рд┐рдВрдЧ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЗ рджреМрд░рд╛рди рдкреИрдХреЗрдЯ POSTROUTING рдореЗрдВ рдЖрддрд╛ рд╣реИред
- рдкреИрдХреЗрдЯ рдСрдирд▓рд╛рдЗрди рдЧрдпрд╛ред
рдХрдиреЗрдХреНрд╢рди рдЯреНрд░реИрдХрд░
рдкрд╣рд▓реЗ рдЖрдкрдХреЛ рдпрд╣ рд╕рдордЭрдиреЗ рдХреА рдЬрд░реВрд░рдд рд╣реИ рдХрд┐ рд╕реНрдЯреЗрдЯрдлреБрд▓ рдФрд░ рд╕реНрдЯреЗрдЯрд▓реЗрд╕ рдкреИрдХреЗрдЯ рдлрд┐рд▓реНрдЯрд░ рдХреНрдпрд╛ рд╣реИрдВред

рдПрдХ рдЙрджрд╛рд╣рд░рдг рд╣реИред рдХрдВрдкреНрдпреВрдЯрд░ 192.168.100.10 рд╕рд░реНрд╡рд░ 192.0.2.10 рдХреЗ рд▓рд┐рдП рдПрдХ рдЯреАрд╕реАрдкреА рдХрдиреЗрдХреНрд╢рди рдЦреЛрд▓рддрд╛ рд╣реИред рдХреНрд▓рд╛рдЗрдВрдЯ рдкрдХреНрд╖ рдкрд░, рдбрд╛рдпрдиреЗрдорд┐рдХ рдкреЛрд░реНрдЯ 49149 рдХрд╛ рдЙрдкрдпреЛрдЧ рд╕рд░реНрд╡рд░ рд╕рд╛рдЗрдб 80 рдкрд░ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рд╕рд╛рдордЧреНрд░реА рдкреНрд░рд╛рдкреНрдд рд╣реЛрдиреЗ рд╕реЗ рдкрд╣рд▓реЗ, рдХреНрд▓рд╛рдЗрдВрдЯ рдФрд░ рд╕рд░реНрд╡рд░ рдХреЛ рдПрдХ tcp рд╕реЗрд╢рди рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреИрдХреЗрдЯ рдХрд╛ рдЖрджрд╛рди-рдкреНрд░рджрд╛рди рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдПред
рд╕реНрдЯреЗрдЯрд▓реЗрд╕ рдореЗрдВ, рдЖрдкрдХреЛ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдЗрдВрдЯрд░рдиреЗрдЯ рддрдХ рдФрд░ рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реЗ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ (рдХрдо рд╕реЗ рдХрдо рдбрд╛рдпрдиреЗрдорд┐рдХ рдкреЛрд░реНрдЯ рдХреА рд╕реАрдорд╛ рдХреЗ рд▓рд┐рдП) рдкрд░ рдЯреНрд░реИрдлрд╝рд┐рдХ рдЦреЛрд▓рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдЬреЛ рдПрдХ рдкреВрд░реЗ рдХреЗ рд░реВрдк рдореЗрдВ рдПрдХ рдЫреЗрдж рд╣реИред
рдПрдХ рд╕реНрдЯреЗрдЯрдлреБрд▓ рд░рд╛рдЙрдЯрд░ рдореЗрдВ, рдпрд╣ рдкреИрдХреЗрдЯ рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░рддрд╛ рд╣реИ рдФрд░ 192.168.100.10:49149 рд╕реЗ 192.0.2.10:80 рдХреЗ рд▓рд┐рдП рдЯреАрд╕реАрдкреА рд╕рд┐рдВрдХ рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛ рд╣реИ, рдЗрд╕реЗ рдПрдХ рдирдП рдХрдиреЗрдХреНрд╢рди рдХреА рд╢реБрд░реБрдЖрдд рдорд╛рдирддрд╛ рд╣реИред рд╕рднреА рдЖрдЧреЗ рдХреЗ рдкреИрдХреЗрдЯ (рдХрд┐рд╕реА рднреА рджрд┐рд╢рд╛ рдореЗрдВ) 192.168.100.10:49149 рдФрд░ 192.0.2.10:80 рдХреЗ рдмреАрдЪ tcp рд╕рддреНрд░ рдмрдВрдж рд╣реЛрдиреЗ рдпрд╛ рд╕рдордпрд╕реАрдорд╛ рд╕рдорд╛рдкреНрдд рд╣реЛрдиреЗ рддрдХ рд╕реНрдерд╛рдкрд┐рдд рдХрдиреЗрдХреНрд╢рди рдХрд╛ рд╣рд┐рд╕реНрд╕рд╛ рдорд╛рдирд╛ рдЬрд╛рдПрдЧрд╛ред
рдпреВрдбреАрдкреА / рдЖрдИрд╕реАрдПрдордкреА рдФрд░ рдЕрдиреНрдп рдкреНрд░рдХрд╛рд░ рдХреЗ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЗ рд▓рд┐рдП, рдЬрд╣рд╛рдВ рдХрдиреЗрдХреНрд╢рди рдХреА рд╢реБрд░реБрдЖрдд рдФрд░ рдЕрдВрдд рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ рдкреНрд░рддрд┐рд╖реНрдард┐рдд рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдкрд╣рд▓рд╛ рдкреИрдХреЗрдЯ рдкрд╣рд▓реЗ рд╣реИ, рдмрд╛рдХреА рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрдиреЗрдХреНрд╢рди рдХрд╛ рд╣рд┐рд╕реНрд╕рд╛ рдорд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ рдЯрд╛рдЗрдорд░ рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЯрд╛рдЗрдорд░ рдЯрд╛рдЗрдорд░ рд╕рдорд╛рдкреНрдд рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж рдРрд╕реЗ рдХрдиреЗрдХреНрд╢рди рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рднреВрд▓ рдЬрд╛рддрд╛ рд╣реИред
рдХрдиреЗрдХреНрд╢рди рдЯреНрд░реИрдХрд░ рдкреИрдХреЗрдЬ рдХреЛ рдХрдИ рдкреНрд░рдХрд╛рд░реЛрдВ рдореЗрдВ рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд░рддрд╛ рд╣реИ:

рдирдпрд╛ - рдПрдХ рдкреИрдХреЗрдЯ рдЬреЛ рдПрдХ рдХрдиреЗрдХреНрд╢рди рдЦреЛрд▓рддрд╛ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП tcp рдХреЗ рд▓рд┐рдП рд╕рд┐рдВрдХ рдпрд╛ udp рд╕реНрдЯреНрд░реАрдо рдореЗрдВ рдкрд╣рд▓рд╛ рдкреИрдХреЗрдЯред
рд╕реНрдерд╛рдкрд┐рдд - рдПрдХ рдЬреНрдЮрд╛рдд рд╕рдВрдмрдВрдз рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдкреИрдХреЗрдЯред
рд╕рдВрдмрдВрдзрд┐рдд - рдорд▓реНрдЯреАрдЯреНрд░реЛрдХреЛрд▓ (рд╕рд┐рдк, рдкреАрдкреАрдЯреАрдкреА, рдПрдлрдЯреАрдкреА, ...) рдореЗрдВ рдЕрддрд┐рд░рд┐рдХреНрдд рдХрдиреЗрдХреНрд╢рди рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдкреИрдХреЗрдЯред
рдЕрдорд╛рдиреНрдп - рдЕрдЬреНрдЮрд╛рдд рдХрдиреЗрдХреНрд╢рди рд╕реЗ рдкреИрдХреЗрдЯред
рдЕрдирдЯреНрд░реИрдХ - рдкреИрдХреЗрдЯ рдЯреНрд░реИрдХ рдХрд┐рдП рдЧрдП рдХрдиреЗрдХреНрд╢рди рдЯреНрд░реИрдХрд░ рдирд╣реАрдВред
рдХрдиреЗрдХреНрд╢рди рдЯреНрд░реИрдХрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди
рд╕рдХреНрд╖рдо = рд╣рд╛рдБ - рд╕рдХреНрд╖рдоред
рд╕рдХреНрд╖рдо = рдирд╣реАрдВ - рдЕрдХреНрд╖рдоред
enabed = auto - рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдореЗрдВ рдХреЙрдирдЯреНрд░реИрдХ рдХреА рдХреНрд╖рдорддрд╛рдУрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП рдПрдХ рдирд┐рдпрдо рддрдХ рдЕрдХреНрд╖рдоред рдпрд╣ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред

рд╢реЗрд╖ рдкреИрд░рд╛рдореАрдЯрд░ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдЯрд╛рдЗрдорд░ рд╣реИрдВ рдФрд░ рдЖрдорддреМрд░ рдкрд░ рдЯреНрдпреВрдирд┐рдВрдЧ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реЛрддреА рд╣реИред
рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдХрдиреЗрдХреНрд╢рди рджреЗрдЦ рдФрд░ рд╣рдЯрд╛ рд╕рдХрддрд╛ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, NAT рдХрд╛ рдХрдиреЗрдХреНрд╢рди рдЗрд╕ рддрд░рд╣ рджрд┐рдЦрддрд╛ рд╣реИ:

рдХреЙрдирдЯреНрд░реИрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдкреНрд░рджрд░реНрд╢рди рдФрд░ рд╕рдВрд╕рд╛рдзрди рдЦрдкрдд рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рддрд╛ рд╣реИ (рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдмрдбрд╝реА рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рдХрдиреЗрдХреНрд╢рди рдХреЗ рд╕рд╛рде), рд▓реЗрдХрд┐рди рдпрд╣ рдЕрдзрд┐рдХрд╛рдВрд╢ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рдХрд╛рдо рдирд╣реАрдВ рдХрд░реЗрдЧрд╛, рдХреНрдпреЛрдВрдХрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ NAT рдХреЗ рдмрд┐рдирд╛ рдПрдХ рд╕реНрдЯреЗрдЯрд▓реЗрд╕ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рд╣реЛрдЧрд╛ред
рдХрдиреЗрдХреНрд╢рди рдЯреНрд░реИрдХрд░ рдирд┐рд░реНрднрд░ рдХрд╛рд░реНрдпреЛрдВ рдХреА рд╕реВрдЪреА рдЯреАрдЯреАрдПрд▓
рдЯрд╛рдЗрдо рдЯреВ рд▓рд┐рд╡ - рдЖрдИрдкреА рдкреИрдХреЗрдЯ рд╣реЗрдбрд░ рдореЗрдВ рдПрдХ рдХреНрд╖реЗрддреНрд░ рдЬреЛ рд░рд╛рдЙрдЯрд░ рдХреА рд╕рдВрдЦреНрдпрд╛ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддрд╛ рд╣реИ рдЬрд┐рд╕рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдПрдХ рдкреИрдХреЗрдЯ рдирд╖реНрдЯ рд╣реЛрдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рд░рд╛рдЙрдЯрд┐рдВрдЧ рд▓реВрдк рдХреЗ рджреМрд░рд╛рди рдЕрдВрддрд╣реАрди рдкреИрдХреЗрдЯ рдЕрдЧреНрд░реЗрд╖рдг рд╕реЗ рдмрдЪрд╛рддрд╛ рд╣реИред

рдЕрдЧреНрд░реЗрд╖рд┐рдд рдХрд░рддреЗ рд╕рдордп, рд░реВрдЯрд░ TTL = 0 рд╕реЗ, TTL рдорд╛рди 1 рд╕реЗ рдШрдЯрд╛ рджреЗрддрд╛ рд╣реИред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рдЯреАрдЯреАрдПрд▓ = 1 рдХреЗ рд╕рд╛рде рдПрдХ рдкреИрдХреЗрдЯ рд░рд╛рдЙрдЯрд░ рдХреА рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рд▓рд┐рдП рдорд┐рд▓реЗрдЧрд╛ред
рдХреБрдЫ рд╡рд╛рд╣рдХ рд░рд╛рдЙрдЯрд░реНрд╕ рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЛ рд░реЛрдХрдиреЗ рдХреЗ рд▓рд┐рдП TTL рдЯреНрд░рд┐рдХреНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВред рдЗрди рд╕рднреА рд╕реАрдорд╛рдУрдВ рдХреЛ рдореИрдирдЧрд▓ рддрд╛рд▓рд┐рдХрд╛ рдореЗрдВ рдЯреАрдЯреАрдПрд▓ рдореВрд▓реНрдп рдореЗрдВ рд╡реГрджреНрдзрд┐ рдХреЗ рд▓рд╛рдпрдХ рд╣реИред
рдиреЗрдЯ
рдиреЗрдЯрд╡рд░реНрдХ рдПрдбреНрд░реЗрд╕ рдЯреНрд░рд╛рдВрд╕рд▓реЗрд╢рди - рдЖрдИрдкреА рдкреИрдХреЗрдЯ рд╣реЗрдбрд░ рдореЗрдВ рдПрдбреНрд░реЗрд╕ рдмрджрд▓рдиреЗ рдХреА рддрдХрдиреАрдХред рд▓рд┐рдирдХреНрд╕ рдХреА рддрд░рд╣, NAT рдкреИрдХреЗрдЯ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд╛ рд╣рд┐рд╕реНрд╕рд╛ рд╣реИред рдПрдирдПрдЯреА рдХрдиреЗрдХреНрд╢рди рдЯреНрд░реИрдХрд░ рдкрд░ рдЖрдзрд╛рд░рд┐рдд рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред
рдкреНрд░рд╛рд░рдВрдн рдореЗрдВ, NAT рдХреЛ IPv4 рдкрддреЛрдВ рдХреА рдердХрд╛рд╡рдЯ рдХреА рд╕рдорд╕реНрдпрд╛ рдХреЗ рддреНрд╡рд░рд┐рдд рд╕рдорд╛рдзрд╛рди рдХреЗ рд░реВрдк рдореЗрдВ рдбрд┐рдЬрд╛рдЗрди рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд▓рд┐рдП, рдЗрд╕реЗ рд░реЗрдВрдЬ рд╕реЗ рд╕рдмрдиреЗрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рд╕реНрддрд╛рд╡ рджрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛: 10.0.0.0/8; 172.16.0.0/12; 192.168.0.0/16 рдФрд░ рдЙрдиреНрд╣реЗрдВ рдПрдХ (рдпрд╛ рдХрдИ) рдирд┐рдпрдорд┐рдд рдкрддреЛрдВ рдореЗрдВ рдЕрдиреБрд╡рд╛рдж рдХрд░реЗрдВред рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, рдХреБрдЫ рдФрд░ рд╕рд░реНрд╡рд┐рд╕ рд╕рдмрдиреЗрдЯ рд╣реИрдВ рдЬрд┐рдирдХрд╛ рдЙрдкрдпреЛрдЧ рдирд┐рдЬреА рдиреЗрдЯрд╡рд░реНрдХ рдФрд░ рд░рд╛рдЙрдЯрд░ рдкрд░ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рд╕рд┐рджреНрдзрд╛рдВрдд рд░реВрдк рдореЗрдВ, NAT рдХреЗ рд╕рдорд╛рди рд╣реИ, рд▓реЗрдХрд┐рди рдорд╛рдирдХреЛрдВ рдХрд╛ рдкрд╛рд▓рди рдХрд░рдиреЗ рдХреА рд╕рд┐рдлрд╛рд░рд┐рд╢ рдХреА рдЬрд╛рддреА рд╣реИред
NAT рдХреЗрд╡рд▓ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдПрдБ: tcp, udp, icmp рдФрд░ рдХреБрдЫ рдмрд╣реБ-рдкреНрд░реЛрдЯреЛрдХреЙрд▓ [IP] рд╕реЗ -> [рдлрд╝рд╛рдпрд░рд╡реЙрд▓] -> [рд╕рд░реНрд╡рд┐рд╕ рдкреЛрд░реНрдЯ]ред рдХрдиреЗрдХреНрд╢рди рдореЗрдВ рдХреЗрд╡рд▓ рдкрд╣рд▓рд╛ (рдХрдиреЗрдХреНрд╢рди-рд░рд╛рдЬреНрдп = рдирдпрд╛) рдкреИрдХреЗрдЯ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рд╢реЗрд╖ рдкреИрдХреЗрдЯ рдиреЗрдЯ рддрд╛рд▓рд┐рдХрд╛ рдХреА рднрд╛рдЧреАрджрд╛рд░реА рдХреЗ рдмрд┐рдирд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рд╕рдВрд╕рд╛рдзрд┐рдд рд╣реЛрддреЗ рд╣реИрдВред рдЗрд╕реЗ рдирд┐рдпрдореЛрдВ рдореЗрдВ рдХрд╛рдЙрдВрдЯрд░реЛрдВ рдХреЗ рдкрд░рд┐рд╡рд░реНрддрди рд╕реЗ рдЯреНрд░реИрдХ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рдкреИрдХреЗрдЯ рд╣реЗрдбрд░ рдореЗрдВ рдХреНрд░рдорд╢рдГ рд╕реНрд░реЛрдд рдФрд░ рдЧрдВрддрд╡реНрдп рдХрд╛ рдкрддрд╛ рд╣реЛрддрд╛ рд╣реИ, рдФрд░ NAT рдХреЛ рд╕реНрд░реЛрдд рдФрд░ рдЧрдВрддрд╡реНрдп NAT рдореЗрдВ рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рд╕реНрд░реЛрдд NAT - рдкреНрд░реЗрд╖рдХ рдХрд╛ рдкрддрд╛ рд╕реНрдкреВрдлрд┐рдВрдЧ, рджреБрдирд┐рдпрд╛ рдореЗрдВ рдШрд░ рдФрд░ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рд░рд╛рдЙрдЯрд░ рдХреЗ рд╡рд┐рд╢рд╛рд▓ рдмрд╣реБрдордд рдкрд░ рдореМрдЬреВрдж рд╣реИред

рдпрд╣ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ "рдЧреНрд░реЗ" рдкрддреЛрдВ рдХреЗ рд╕рд╛рде рдХрдИ рдЙрдкрдХрд░рдгреЛрдВ рдХреЛ рдПрдХ (рдпрд╛ рдХрдИ) рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдкрддреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЗрдВрдЯрд░рдиреЗрдЯ рдХреЗ рд╕рд╛рде рд╕рдВрд╡рд╛рдж рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред

рдкреИрдХреЗрдЯ рдлреНрд▓реЛ рдкрд░ рд▓реМрдЯрддреЗ рд╣реБрдП, рд╣рдо рджреЗрдЦрддреЗ рд╣реИрдВ рдХрд┐ рдкреИрдХреЗрдЯ рдХреЛ рд░реВрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдирд┐рд░реНрдгрдп рд▓реЗрдиреЗ рдХреЗ рдмрд╛рдж, рдПрд╕рдЖрд░рд╕реА-рдПрдирдПрдЯреА рдкреЛрд╕реНрдЯреНрд░рд╛рдЙрдЯрд┐рдВрдЧ рдореЗрдВ рд╣реИред
рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдкреИрдХреЗрдЯ рдПрдХ рдЕрдВрддрд░реНрдирд┐рд╣рд┐рдд рдбреАрдПрд╕рдЯреА-рдПрдирдПрдЯреА рд╕реЗ рдЧреБрдЬрд░рддрд╛ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рдкреНрд░рд╛рдкреНрддрдХрд░реНрддрд╛ рдХрд╛ рдкрддрд╛ рд╕реНрдерд╛рдиреАрдп рдореЗрдВ рдмрджрд▓ рдЬрд╛рддрд╛ рд╣реИред
рдЧрдВрддрд╡реНрдп NAT - рдкреНрд░рд╛рдкреНрддрдХрд░реНрддрд╛ рдкрддреЗ рдХрд╛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрдиред

рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ, рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ, рдкреИрдХреЗрдЯ рдХреЛ рдХрд┐рд╕реА рдЕрдиреНрдп рдкрддреЗ рдкрд░ рдЕрдЧреНрд░реЗрд╖рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдЖрдорддреМрд░ рдкрд░ рдмрд╛рд╣рд░реА рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рд╕реНрдерд╛рдиреАрдп рдПрдХ рдореЗрдВ "рдлреЙрд░рд╡рд░реНрдб рдкреЛрд░реНрдЯ" рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред

рдкреИрдХреЗрдЯ рдлреНрд▓реЛ рдХреЗ рдЕрдиреБрд╕рд╛рд░, рдбреАрдПрд╕рдЯреА-рдПрдирдПрдЯреА рдСрдкрд░реЗрд╢рди рдкреНрд░реАрд░рд┐рдВрдЧ рдореЗрдВ рд░реВрдЯрд┐рдВрдЧ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдирд┐рд░реНрдгрдп рд▓реЗрдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рд╣реЛрддрд╛ рд╣реИ, рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рддреНрдордХ рдпрд╛рддрд╛рдпрд╛рдд рдХреЗ рд▓рд┐рдП рдирд┐рд╣рд┐рдд SRC-NAT рдореМрдЬреВрдж рд╣реИред
NAT рдПрдХ рдХрд╛рдлреА рд╢рдХреНрддрд┐рд╢рд╛рд▓реА рдЯреНрд░реИрдлрд┐рдХ рдореИрдиреЗрдЬрдореЗрдВрдЯ рдЯреВрд▓ рд╣реИ, рд▓реЗрдХрд┐рди рдЗрд╕реЗ рдЕрдВрддрд┐рдо рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП (рдЬрдм рдЕрдиреНрдп рдЯреВрд▓ рдорджрдж рдирд╣реАрдВ рдХрд░ рд╕рдХрддреЗ)ред
рдЬрдВрдЬреАрд░реЛрдВ (рдЬрдВрдЬреАрд░реЛрдВ) рдмреБрдирд┐рдпрд╛рджреА рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛
рдЪреЗрди рдирд┐рдпрдореЛрдВ рд╕реЗ рдорд┐рд▓рдХрд░ рдФрд░ рдкреИрдХреЗрдЯ рдкреНрд░рд╕рдВрд╕реНрдХрд░рдг рдХреЗ рддрд░реНрдХ рдХреЛ рдордЬрдмреВрд░ рдХрд░рддреЗ рд╣реИрдВред
рдкреИрдХреЗрдЯ рдкреНрд░рд╡рд╛рд╣ рдХреЗ рд▓рд┐рдП рдореИрдк рдХреА рдЧрдИ рдХрдИ рдореВрд▓ рд╢реНрд░реГрдВрдЦрд▓рд╛рдПрдБ рд╣реИрдВ:
рдкреНрд░реАрд░рдЯрд┐рдВрдЧ (dstnat) - рд░реВрдЯрд┐рдВрдЧ рдкрд░ рдирд┐рд░реНрдгрдп рд▓реЗрдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдкреИрдХреЗрдЯ рдкреНрд░рд╕рдВрд╕реНрдХрд░рдг
рдЗрдирдкреБрдЯ - рдкреНрд░рд╕рдВрд╕реНрдХрд░рдг рдкреИрдХреЗрдЯ рд░рд╛рдЙрдЯрд░ рдХреА рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдХрд┐рд╕реНрдордд рдореЗрдВ рд╣реИ
рдЖрдЙрдЯрдкреБрдЯ - рд░рд╛рдЙрдЯрд░ рдХреА рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рджреНрд╡рд╛рд░рд╛ рдЙрддреНрдкрдиреНрди рдкреИрдХреЗрдЯ рдкреИрдХреЗрдЯ рдкреНрд░рд╕рдВрд╕реНрдХрд░рдг
рдлрд╝реЙрд░рд╡рд░реНрдб - рдкреНрд░реЛрд╕реЗрд╕рд┐рдВрдЧ рдкрд╛рд╕рд┐рдВрдЧ рдЯреНрд░реИрдлрд╝рд┐рдХ
рдкреЛрд╕реНрдЯреНрд░рд╛рдЙрдЯрд┐рдВрдЧ (srcnat) - рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рдкреНрд░рд╕рд╛рд░рдг рдХреЗ рд▓рд┐рдП рддреИрдпрд╛рд░ рдЯреНрд░реИрдлрд╝рд┐рдХ рд╕рдВрд╕рд╛рдзрди
рд╕рдм рдХреБрдЫ iptables рдХреА рддрд░рд╣ рд╣реИ, рд▓реЗрдХрд┐рди рдиреЗрдЯ рдореЗрдВ рдЪреЗрди рдХрд╛ рдирд╛рдо рдмрджрд▓ рджрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдпрд╣ рдХрд┐рд╕рдХреЗ рд╕рд╛рде рдЬреБрдбрд╝рд╛ рд╣реБрдЖ рд╣реИ (рд╕рдмрд╕реЗ рдЕрдзрд┐рдХ рд╕рдВрднрд╛рд╡рдирд╛ рд╣реИ рдХрд┐ рд╣реЙрдЯрд╕реНрдкреЙрдЯ рдпрд╛ рдиреЗрдЯ рдХреЗ рдЕрдирд▓реЛрдбрд┐рдВрдЧ рдХреЗ рд╕рд╛рде) рдореЗрд░реЗ рд▓рд┐рдП рдЕрдЬреНрдЮрд╛рдд рд╣реИ, рд▓реЗрдХрд┐рди рдпрд╣ рдХреБрдЫ рднреА рдирд╣реАрдВ рдмрджрд▓рддрд╛ рд╣реИред
рдкреИрдХреЗрдЬ рд╢реНрд░реГрдВрдЦрд▓рд╛ рдореЗрдВ рдирд┐рдпрдореЛрдВ рдХреЛ рдХреНрд░рдорд┐рдХ рд░реВрдк рд╕реЗ рдкрд╛рд░рд┐рдд рдХрд░рддрд╛ рд╣реИ, рдпрджрд┐ рдпрд╣ рд╕рднреА рд╕реНрдерд┐рддрд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреБрдХреНрдд рд╣реИ, рддреЛ рдХрд╛рд░реНрд░рд╡рд╛рдИ рдкреИрдХреЗрдЬ рдкрд░ рд▓рд╛рдЧреВ рд╣реЛрддреА рд╣реИред рдпрджрд┐ рдХрд╛рд░реНрд░рд╡рд╛рдИ рд╕рдорд╛рдкреНрдд рд╣реЛ рд░рд╣реА рд╣реИ рдФрд░ рдкреИрдХреЗрдЯ рдХреЛ рдирд╣реАрдВ рдЫреЛрдбрд╝рддрд╛ рд╣реИ, рддреЛ рдЗрд╕реЗ рдЕрдЧрд▓реЗ рдкреИрдХреЗрдЯ рдкреНрд░рд╡рд╛рд╣ рдмреНрд▓реЙрдХ рдореЗрдВ рдкрд╛рд╕ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рд╕рднреА рдЖрдзрд╛рд░ рд╢реНрд░реГрдВрдЦрд▓рд╛рдУрдВ рдореЗрдВ рдПрдХ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдХрд╛рд░реНрд░рд╡рд╛рдИ рд╣реЛрддреА рд╣реИ (рдпрджрд┐ рдкреИрдХреЗрдЬ рдХрд┐рд╕реА рднреА рдирд┐рдпрдо рдХреЗ рддрд╣рдд рдлрд┐рдЯ рдирд╣реАрдВ рдерд╛) - рд╕реНрд╡реАрдХрд╛рд░ рдХрд░реЗрдВ ред
рдХрд╕реНрдЯрдо рдЪреЗрди рдЙрди рдирд┐рдпрдореЛрдВ рдХреА рд╕рдВрдЦреНрдпрд╛ рдХреЛ рдХрдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рд╣реИрдВ рдЬреЛ рдкреНрд░рддреНрдпреЗрдХ рдкреИрдХреЗрдЯ рдЧреБрдЬрд░рддреЗ рд╣реИрдВ рдФрд░ рдпрд╛рддрд╛рдпрд╛рдд рдХреЗ рдкреНрд░рд╕рдВрд╕реНрдХрд░рдг рдХреЗ рд▓рд┐рдП рдЬрдЯрд┐рд▓ рдирд┐рдпрдореЛрдВ рдХрд╛ рдирд┐рд░реНрдорд╛рдг рдХрд░рддреЗ рд╣реИрдВред рд╕рднреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╢реНрд░реГрдВрдЦрд▓рд╛рдУрдВ рдореЗрдВ рдПрдХ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдХрд╛рд░реНрд░рд╡рд╛рдИ рд╣реЛрддреА рд╣реИ - рд╡рд╛рдкрд╕реА ред

рддрд╛рд▓рд┐рдХрд╛ рдХреЗ рднреАрддрд░, рдЖрдк рдХрдИ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдЖрдзрд╛рд░ (рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛) рд╢реНрд░реГрдВрдЦрд▓рд╛ рд╕реЗ рдирд┐рдпрдореЛрдВ рдХреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╢реНрд░реГрдВрдЦрд▓рд╛ рдореЗрдВ рдЕрдЧреНрд░реЗрд╖рд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдкреИрдХреЗрдЯ рдЙрд╕ рд╢реНрд░реГрдВрдЦрд▓рд╛ рдореЗрдВ рд╡рд╛рдкрд╕ рдЖ рдЬрд╛рдПрдЧрд╛ рдЬрд╣рд╛рдВ рд╕реЗ рдпрд╣ рдЖрдпрд╛ рдерд╛ред

рдирд┐рдпрдо рдФрд░ рд╢рд░реНрддреЗрдВ
рдЬрдВрдЬреАрд░реЛрдВ рдореЗрдВ рдирд┐рдпрдореЛрдВ рдХрд╛ рд╕рдорд╛рд╡реЗрд╢ рд╣реЛрддрд╛ рд╣реИ, рдкреНрд░рддреНрдпреЗрдХ рдирд┐рдпрдо рдореЗрдВ рд╢рд░реНрддреЛрдВ рдФрд░ рдХрд╛рд░реНрдпреЛрдВ рдХрд╛ рд╕рдорд╛рд╡реЗрд╢ рд╣реЛрддрд╛ рд╣реИред рдмрд╣реБрдд рд╕рд╛рд░реА рд╕реНрдерд┐рддрд┐рдпрд╛рдВ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдЖрдк рд╕рднреА рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд░реЗрдВрдЧреЗред рдЕрдзрд┐рдХрд╛рдВрд╢ рд╕реНрдерд┐рддрд┐рдпреЛрдВ рдХреЛ "рдирд╣реАрдВ" (рд╕рдВрдХреЗрдд ""!) рдХреЗ рд╕рд╛рде рдЙрдкрд╕рд░реНрдЧ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдирд┐рдпрдо рд╕реЗ рдореЗрд▓ рдЦрд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдЗрди рд╕рднреА рд╕реНрдерд┐рддрд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рдкреИрдХреЗрдЬ рдЙрдкрдпреБрдХреНрдд рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред

рдХреБрдЫ рд╢рд░реНрддреЗрдВрд╢рд░реНрдд | рд╡рд┐рд╡рд░рдг |
---|
src-рдкрддрд╛ | рд╕реНрд░реЛрдд рдХрд╛ рдкрддрд╛ |
рдбреАрдПрд╕рдЯреА-рдкрддрд╛ | рдкреНрд░рд╛рдкреНрддрдХрд░реНрддрд╛ рдХрд╛ рдкрддрд╛ |
src-рдкрддрд╛-рд╕реВрдЪреА | рд╕реНрд░реЛрдд рдХрд╛ рдкрддрд╛ рд╕реВрдЪреАрдмрджреНрдз рд╣реИред |
рдбреАрдПрд╕рдЯреА-рдкрддрд╛-рд╕реВрдЪреА | рдкреНрд░рд╛рдкреНрддрдХрд░реНрддрд╛ рдХрд╛ рдкрддрд╛ рд╕реВрдЪреАрдмрджреНрдз рд╣реИ |
рдкреНрд░реЛрдЯреЛрдХреЙрд▓ | рдЯреНрд░рд╛рдВрд╕рдкреЛрд░реНрдЯ рд▓реЗрдпрд░ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ |
src рдкреЛрд░реНрдЯ | рд╕реНрд░реЛрдд рдкреЛрд░реНрдЯ |
рдбреАрдПрд╕рдЯреА-рдмрдВрджрд░рдЧрд╛рд╣ | рдкреНрд░рд╛рдкреНрддрдХрд░реНрддрд╛ рдкреЛрд░реНрдЯ |
рдмрдВрджрд░рдЧрд╛рд╣ | рд╕реНрд░реЛрдд рдпрд╛ рдЧрдВрддрд╡реНрдп рдмрдВрджрд░рдЧрд╛рд╣ |
рдореЗрдВ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ | рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдЬрд┐рд╕ рдкрд░ рдкреИрдХреЗрдЬ рдЖрдпрд╛ рдерд╛ |
рдмрд╛рд╣рд░ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ | рд╡рд╣ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдЬрд╣рд╛рдБ рд╕реЗ рдкреИрдХреЗрдЯ рдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рднреЗрдЬрд╛ рдЬрд╛рдПрдЧрд╛ |
рдЗрдВрдЯрд░рдлрд╝реЗрд╕-рд╕реВрдЪреА рдореЗрдВ | рдЬрд┐рд╕ рдЗрдВрдЯрд░рдлреЗрд╕ рдореЗрдВ рдкреИрдХреЗрдЬ рдЖрдпрд╛ рд╣реИ рд╡рд╣ рд╕реВрдЪреАрдмрджреНрдз рд╣реИ |
рдмрд╛рд╣рд░ рдЗрдВрдЯрд░рдлрд╝реЗрд╕-рд╕реВрдЪреА | рд╡рд╣ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдЬрд┐рд╕рд╕реЗ рдкреИрдХреЗрдЯ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рднреЗрдЬрд╛ рдЬрд╛рдПрдЧрд╛ рд╕реВрдЪреАрдмрджреНрдз рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ |
layer7 рдкреНрд░реЛрдЯреЛрдХреЙрд▓ | рдПрдХ рдХрдиреЗрдХреНрд╢рди рдореЗрдВ рдкрд╣рд▓реЗ 10 рдкреИрдХреЗрдЯ рдХреА рд╕рд╛рдордЧреНрд░реА рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг |
рд╕рд╛рдордЧреНрд░реА | рдПрдХ рдмреИрдЪ рдореЗрдВ рджрд┐рдП рдЧрдП рд╕реНрдЯреНрд░рд┐рдВрдЧ рдХреЗ рд▓рд┐рдП рдЦреЛрдЬреЗрдВ |
рдЯреАрдПрд▓рдПрд╕ рдореЗрдЬрдмрд╛рди | Tls рд╣реИрдбрд░ рдореЗрдВ рд╣реЛрд╕реНрдЯ рдЦреЛрдЬреЗрдВ |
IPsec рдиреАрддрд┐ | рдЬрд╛рдВрдЪреЗрдВ рдХрд┐ рдкреИрдХреЗрдЯ ipsec рдиреАрддрд┐ рд╕реЗ рдореЗрд▓ рдЦрд╛рддрд╛ рд╣реИ рдпрд╛ рдирд╣реАрдВ |
рдкреИрдХреЗрдЯ рдЖрдХрд╛рд░ | рдкреИрдХреЗрдЯ рдЖрдХрд╛рд░ рдмрд╛рдЗрдЯреНрд╕ рдореЗрдВ |
src-рдореИрдХ-рдкрддрд╛ | рдореИрдХ рдкреИрдХреЗрдЬ рд╕реНрд░реЛрдд рдХрд╛ рдкрддрд╛ |
рдХрдиреЗрдХреНрд╢рди рдЪрд┐рд╣реНрди | рдХрдиреЗрдХреНрд╢рди рд▓реЗрдмрд▓ |
рдкреИрдХреЗрдЯ рдирд┐рд╢рд╛рди | рдкреИрдХреЗрдЬ рд▓реЗрдмрд▓ |
рдорд╛рд░реНрдЧ рдЪрд┐рд╣реНрди | рдкреИрдХреЗрдЯ рд╡реЗрдкрд╛рдЗрдВрдЯ |
рдХрдиреЗрдХреНрд╢рди-рд░рд╛рдЬреНрдп | рдХрдиреЗрдХреНрд╢рди рдкреИрдХреЗрдЬ рдХреА рд╕реНрдерд┐рддрд┐ |
рдЯреАрд╕реАрдкреА-рдЭрдВрдбреЗ | рдЭрдВрдбреЗ tcp рдкреИрдХреЗрдЬ |
ICMP-рд╡рд┐рдХрд▓реНрдк | рдЖрдИрд╕реАрдПрдордкреА рдкреИрдХреЗрдЬ рд╡рд┐рдХрд▓реНрдк |
рдмрд┐рдирд╛ рд╕реЛрдЪреЗ рд╕рдордЭреЗ | рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рд╕рдВрднрд╛рд╡рдирд╛ рдХреЗ рд╕рд╛рде рдирд┐рдпрдо рдХреЛ рдЯреНрд░рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ (рдЬрдм рдЕрдиреНрдп рдкрд░рд┐рд╕реНрдерд┐рддрд┐рдпрд╛рдВ рдореЗрд▓ рдЦрд╛рддреА рд╣реИрдВ) |
рд╕рдордп | рдЖрдк рдирд┐рдпрдо рдХреЗ рдХрд╛рд░реНрдп рдХреЗ рдШрдВрдЯреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рджреБрд░реНрднрд╛рдЧреНрдп рд╕реЗ рдмрд┐рдирд╛ рддрд┐рдерд┐ рд░реВрдкрд╛рдВрддрд░рдг рдХреЗ |
рдЯреАрдЯреАрдПрд▓ | Ttl рдкреИрдХреЗрдЬ рдореЗрдВ рдлрд╝реАрд▓реНрдб рдорд╛рди |
DSCP | рдкреИрдХреЗрдЯ рдореЗрдВ DSCP (TOS) рдлрд╝реАрд▓реНрдб рдорд╛рди |
- - - | - - - |
рдЬрдЧрд╣-рд╕реЗ рдкрд╣рд▓реЗ | рдХрдВрд╕реЛрд▓ рд╡рд┐рдХрд▓реНрдк (рдХреЛрдИ рд╢рд░реНрдд рдирд╣реАрдВ), рдЖрдкрдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╕реЗ рдкрд╣рд▓реЗ рдПрдХ рдирд┐рдпрдо рдЬреЛрдбрд╝рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ |
рд╡рд┐рдХрд▓рд╛рдВрдЧ | рдХрдВрд╕реЛрд▓ рд╡рд┐рдХрд▓реНрдк (рд╢рд░реНрдд рдирд╣реАрдВ), рдЖрдкрдХреЛ рдирд┐рдпрдо рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ |
рдиреЛрдЯ
Srcред (Dstред) рдкрддреЗ рдХреЗ рд░реВрдк рдореЗрдВ, рдЖрдк рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ: рдПрдХ рдПрдХрд▓ рдЖрдИрдкреА, рдПрдХ рд╣рд╛рдЗрдлрд╝рди рдпрд╛ рд╕рдмрдиреЗрдЯ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкрддреЗ рдХреА рдПрдХ рд╢реНрд░реГрдВрдЦрд▓рд╛ред
рдПрдХ рд╣реА рдирд╛рдо рдХреЗ рддрд╣рдд рдХрдИ рдЕрд╕рдВрдмрджреНрдз рдЖрдИрдкреА рдХреЛ рдЬреЛрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП рдкрддреЛрдВ рдХреА рд╕реВрдЪреА рдЖрд╡рд╢реНрдпрдХ рд╣реИред рдиреЗрдЯрдлрд┐рд▓реНрдЯрд░ рдореЗрдВ ipset рдХреЗ рд╡рд┐рдкрд░реАрдд, MikroTik рд╕реВрдЪрд┐рдпреЛрдВ рдореЗрдВ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рдпрд╛рдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЕрд╡рдзрд┐ рдХреЗ рдмрд╛рдж рд╣рдЯрд╛рдИ рдЬрд╛ рд╕рдХрддреА рд╣реИрдВред рдЖрдк рд╕реВрдЪрд┐рдпреЛрдВ рдХреЛ рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ [IP] -> [рдлрд╝рд╛рдпрд░рд╡реЙрд▓] -> [рдкрддрд╛ рд╕реВрдЪрд┐рдпреЛрдВ] рдореЗрдВ рдмрджрд▓рд╛рд╡ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рдкреЛрд░реНрдЯ рдирдВрдмрд░ (рдкреЛрд░реНрдЯ, src-port, dst-port) рдХреЗ рд░реВрдк рдореЗрдВ, рдЖрдк рдПрдХ рдкреЛрд░реНрдЯ, рдЕрд▓реНрдкрд╡рд┐рд░рд╛рдо рджреНрд╡рд╛рд░рд╛ рдЕрд▓рдЧ рдХрд┐рдП рдЧрдП рдХрдИ рдкреЛрд░реНрдЯ рдпрд╛ рдПрдХ рд╣рд╛рдЗрдлрд╝рди рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрдИ рдкреЛрд░реНрдЯ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рдПрдордПрд╕рд╕реА рдореЗрдВ рдЕрдВрддрд┐рдо рдПрдордпреВрдПрдо рдореЗрдВ, рдкреИрдХреЗрдЯ рдХреА рдкреНрд░рд╕рдВрд╕реНрдХрд░рдг рдЧрддрд┐ рдкрд░ рд╡рд┐рднрд┐рдиреНрди рд╕реНрдерд┐рддрд┐рдпреЛрдВ рдХреЗ рдкреНрд░рднрд╛рд╡ рдкрд░ рдПрдХ рдЕрдЪреНрдЫреА рдкреНрд░рд╕реНрддреБрддрд┐ рдереА (рд╡рд╣рд╛рдВ рдЖрдк рд░рд╛рдЙрдЯрд░ рдкрд░ рд▓реЛрдб рдХреЛ рдХрдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрдЪреНрдЪреА рддрд╛рд▓рд┐рдХрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╕реАрдЦреЗрдВрдЧреЗ), рдЬреЛ рдЗрд╕рдореЗрдВ рд░реБрдЪрд┐ рд░рдЦрддреЗ рд╣реИрдВ: рд░рд┐рдХреЙрд░реНрдбрд┐рдВрдЧ рдФрд░ рдкреНрд░рд╕реНрддреБрддрд┐ ред
рдЯреЗрдмрд▓ рдХреНрд░рд┐рдпрд╛рдПрдБ
рдкреИрдХреЗрдЬ рдкрд░ рдЙрдкрд▓рдмреНрдз рдХрд╛рд░реНрдпреЛрдВ рдХрд╛ рд╕реЗрдЯ рдЙрд╕ рддрд╛рд▓рд┐рдХрд╛ рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддрд╛ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рдпрд╣ рд╕рдВрд╕рд╛рдзрд┐рдд рд╣реЛрддрд╛ рд╣реИред

рдлрд╝рд┐рд▓реНрдЯрд░ - рдЯреНрд░реИрдлрд╝рд┐рдХ рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ рддрд╛рд▓рд┐рдХрд╛, рджреЛ рд╕реНрдерд╛рдиреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдЬрд╣рд╛рдБ рдЖрдк рдкреИрдХреЗрдЯ рдЫреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВред
NAT - рдЖрдИрдкреА рдкреИрдХреЗрдЯ рд╣реЗрдбрд░ рдореЗрдВ рдЖрдИрдкреА рдПрдбреНрд░реЗрд╕ рдФрд░ рдкреЛрд░реНрдЯ (tpc, udp) рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рддрд╛рд▓рд┐рдХрд╛ред
Mangle - рдЖрдИрдкреА рдкреИрдХреЗрдЯ рдХреЗ рдЕрдиреНрдп рдХреНрд╖реЗрддреНрд░реЛрдВ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рдиреЗ рдФрд░ рд╡рд┐рднрд┐рдиреНрди рд▓реЗрдмрд▓ рд╕реЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рддрд╛рд▓рд┐рдХрд╛ред

рдЖрдВрддрд░рд┐рдХ рдкреИрдХреЗрдЯ рд▓реЗрдмрд▓ рддреАрди рдкреНрд░рдХрд╛рд░ рдХреЗ рд╣реЛрддреЗ рд╣реИрдВ: рдХрдиреЗрдХреНрд╢рди, рдкреИрдХреЗрдЯ, рдорд╛рд░реНрдЧред рд▓реЗрдмрд▓ рдХреЗрд╡рд▓ рд░рд╛рдЙрдЯрд░ рдХреЗ рднреАрддрд░ рдореМрдЬреВрдж рд╣реИрдВ рдФрд░ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдирд╣реАрдВ рдЬрд╛рддреЗ рд╣реИрдВред рдПрдХ рдкреИрдХреЗрдЯ рдореЗрдВ рдкреНрд░рддреНрдпреЗрдХ рдкреНрд░рдХрд╛рд░ рдХрд╛ рдПрдХ рд▓реЗрдмрд▓ рд╣реЛ рд╕рдХрддрд╛ рд╣реИ, рдЬрдмрдХрд┐ рдХрдИ рдирд┐рд╢рд╛рди рдЧреБрдЬрд░рддреЗ рд╣реИрдВ- * рдирд┐рдпрдо рдХреНрд░рдо рдореЗрдВ, рд▓реЗрдмрд▓ рдУрд╡рд░рд░рд╛рдЗрдЯ рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВред
рд░реВрдЯ рд▓реЗрдмрд▓ рдХреЗрд╡рд▓ рдкреНрд░реАрд░рд┐рдВрдЧ рдФрд░ рдЖрдЙрдЯрдкреБрдЯ рдЪреЗрди рдореЗрдВ рд╕реЗрдЯ рдХрд┐рдП рдЬрд╛ рд╕рдХрддреЗ рд╣реИрдВ, рдмрд╛рдХреА рдХрд┐рд╕реА рднреА рдЪреЗрди рдореЗрдВред
рдкрд╣рд▓реЗ рдХрдиреЗрдХреНрд╢рди рдХреЛ рдЪрд┐рд╣реНрдирд┐рдд рдХрд░рдирд╛ рдЕрдЪреНрдЫрд╛ рд╣реИ, рдлрд┐рд░ рдкреИрдХреЗрдЯ (рдкреИрдХреЗрдЯ) рдпрд╛ рдорд╛рд░реНрдЧ (рдорд╛рд░реНрдЧ)ред рдкреИрдХреЗрдЯ рдлрд╝реАрд▓реНрдб рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рд▓реЗрдмрд▓реЛрдВ рдХреА рдЬрд╛рдБрдЪ рддреЗрдЬрд╝ рд╣реИред рд╡реНрдпрд╡рд╣рд╛рд░ рдореЗрдВ, рдпрд╣ рд╣рдореЗрд╢рд╛ рдЬрдЯрд┐рд▓ рдХрддрд╛рд░реЛрдВ рдореЗрдВ рдирд╣реАрдВ рд╣реЛрддрд╛ рд╣реИ рдпрд╛ рдХрдиреЗрдХреНрд╢рди рдХреЗ рдЕрддрд┐рд░рд┐рдХреНрдд рдЕрддрд┐рд░рд┐рдХреНрдд рдЕрдВрдХрди рдЙрдкрдпреЛрдЧреА рдирд╣реАрдВ рд╣реЛрддреЗ рд╣реИрдВред
рд░реЙ - рдПрдХ рддрд╛рд▓рд┐рдХрд╛ рдЬреЛ рдкреИрдХреЗрдЯ рдХреЛ рдХрдиреЗрдХреНрд╢рди рдЯреНрд░реИрдХрд░ рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ DoS рдХрд╛ рдореБрдХрд╛рдмрд▓рд╛ рдХрд░рдиреЗ рдФрд░ cpu рдкрд░ рд▓реЛрдб рдХреЛ рдХрдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдорд▓реНрдЯреАрдХрд╛рд╕реНрдЯ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рджрд░рдХрд┐рдирд╛рд░)ред рдЖрдкрдХреЛ рдкреИрдХреЗрдЯ рдЫреЛрдбрд╝рдиреЗ рджреЗрддрд╛ рд╣реИред
рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЛ рд╕рдорд╛рдкреНрдд рдХрд░рдирд╛ рд╢реНрд░реГрдВрдЦрд▓рд╛ рдореЗрдВ рдПрдХ рдкреИрдХреЗрдЯ рдХреЗ рдкреНрд░рд╕рдВрд╕реНрдХрд░рдг рдХреЛ рдкреВрд░рд╛ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЗрд╕реЗ рдкреИрдХреЗрдЯ рдкреНрд░рд╡рд╛рд╣ рдореЗрдВ рдЕрдЧрд▓реЗ рдмреНрд▓реЙрдХ рдореЗрдВ рдкрд╛рд╕ рдХрд░рддрд╛ рд╣реИ, рдпрд╛ рдЗрд╕реЗ рдЫреЛрдбрд╝ рджреЗрддрд╛ рд╣реИред
рдХрд╛рд░реНрд░рд╡рд╛рдИрддрд╛рд▓рд┐рдХрд╛ | рдкреНрд░рднрд╛рд╡ | рд╡рд┐рд╡рд░рдг | рд╕рдорд╛рдкреНрддрд┐? |
---|
рд╕рдм | рд╕реНрд╡реАрдХрд╛рд░ рдХрд░рдирд╛ | рдкреИрдХреЗрдЯ рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рдирд╛ рдмрдВрдж рдХрд░реЗрдВ рдФрд░ рдЗрд╕реЗ рдЕрдЧрд▓реЗ рдкрд╛рдХрд╕реЗрдЯ рдкреНрд░рд╡рд╛рд╣ рдмреНрд▓реЙрдХ рдореЗрдВ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░реЗрдВ | рд╣рд╛рдВ |
рд╕рдм | рд▓реЙрдЧ | рдкреИрдХреЗрдЬ рдЬрд╛рдирдХрд╛рд░реА рд▓реЙрдЧ рдХрд░реЗрдВред рдЖрдзреБрдирд┐рдХ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ, рдЖрдк рд▓реЙрдЧ рдХреЛ рдХрд┐рд╕реА рдЕрдиреНрдп рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВред | рдирд╣реАрдВ |
рд╕рдм | passtrough | рдкреИрдХреЗрдЯ рдХреА рд╕рдВрдЦреНрдпрд╛ рдЧрд┐рдиреЗрдВред рдбрд┐рдмрдЧрд┐рдВрдЧ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ | рдирд╣реАрдВ |
рд╕рдм | рдкрддрд╛ рд╕реВрдЪреА рдореЗрдВ src рдЬреЛрдбрд╝реЗрдВ рдФрд░ рдкрддрд╛ рд╕реВрдЪреА рдореЗрдВ dst рдЬреЛрдбрд╝реЗрдВ | рджрд┐рдП рдЧрдП рд╕реВрдЪреА рдореЗрдВ рдкреИрдХреЗрдЯ рд╕реЗ рд╕реНрд░реЛрдд (рдЧрдВрддрд╡реНрдп) рдкрддрд╛ рдЬреЛрдбрд╝реЗрдВ | рдирд╣реАрдВ |
рд╕рдм | рдХреВрдж | рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╢реНрд░реГрдВрдЦрд▓рд╛ рдкрд░ рдЬрд╛рдПрдВ | рд╣рд╛рдВ |
рд╕рдм | рд╡рд╛рдкрд╕реА | рдореВрд▓ рд╢реНрд░реГрдВрдЦрд▓рд╛ рдкрд░ рд▓реМрдЯреЗрдВред рдЖрдзрд╛рд░ рд╢реНрд░реГрдВрдЦрд▓рд╛рдУрдВ рдореЗрдВ рдпрд╣ рд╕реНрд╡реАрдХрд╛рд░ рдХреА рддрд░рд╣ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ | рд╣рд╛рдВ |
рдлрд╝рд┐рд▓реНрдЯрд░ рдФрд░ рдХрдЪреНрдЪреЗ | рдбреНрд░реЙрдк | рдкреИрдХреЗрдЯ рдкреНрд░рд╡рд╛рд╣ рдкрд░ рдкреИрдХреЗрдЯ рдкреНрд░рд╡рд╛рд╣ рдХреЛ рд░реЛрдХреЗрдВ рдФрд░ рддреНрдпрд╛рдЧреЗрдВ | рд╣рд╛рдВ |
рдлрд╝рд┐рд▓реНрдЯрд░ рдФрд░ рдкреНрд░реАрд░рдЯрд┐рдВрдЧ | рдлрд╛рд╕реНрдЯрдЯреНрд░реИрдХ | рддреЗрдЬ рдкреИрдХреЗрдЯ рдкреНрд░рд╡рд╛рд╣ рдХреЗ рд▓рд┐рдП рдзреНрд╡рдЬ рдкреИрдХреЗрдЯ | рд╣рд╛рдВ |
рдлрд╝рд┐рд▓реНрдЯрд░ | рдЕрд╕реНрд╡реАрдХрд╛рд░ | рдбреНрд░реЙрдк рдХреА рддрд░рд╣, рд▓реЗрдХрд┐рди рдПрдХ рдкреИрдХреЗрдЯ рднреЗрдЬрдиреЗ рд╡рд╛рд▓реЗ рдХреЛ рдЧрд┐рд░рд╛рдП рдЧрдП рдкреИрдХреЗрдЯ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдПрдХ рд╕реВрдЪрдирд╛ (tcp рдпрд╛ icmp) рднреЗрдЬреА рдЬрд╛рддреА рд╣реИ | рд╣рд╛рдВ |
рдлрд╝рд┐рд▓реНрдЯрд░ | trapit | рдПрдХ рдЦреБрд▓реЗ рдмрдВрджрд░рдЧрд╛рд╣ рдХреА рдЙрдкрд╕реНрдерд┐рддрд┐ рдХрд╛ рдЕрдиреБрдХрд░рдг рдХрд░реЗрдВред DoS, рднреНрд░рд╛рдордХ рдФрд░ (рдХрднреА-рдХрднреА) рдбреАрдмрдЧрд┐рдВрдЧ рдХреЗ рд╡рд┐рд░реБрджреНрдз рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ | рд╣рд╛рдВ |
рдиреЗрдЯ | src-рдиреЗрдЯ | рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреНрд░реЗрд╖рдХ рдкрддреЗ рдХрд╛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди | рд╣рд╛рдВ |
рдиреЗрдЯ | рдЫрджреНрдорд╡реЗрд╖ | Src-nat рдХрд╛ рдПрдХ рд╡рд┐рд╢реЗрд╖ рдорд╛рдорд▓рд╛, рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рд╕реЗ рдПрдХ рдкрддреЗ рдХреЗ рд╕рд╛рде рдкреНрд░реЗрд╖рдХ рдкрддреЗ рдХреЛ рдмрджрд▓рддрд╛ рд╣реИ, рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдбрд╛рдпрдиреЗрдорд┐рдХ (dhcp, vpn) рдЗрдВрдЯрд░рдлреЗрд╕ рдкрд░ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдпрджрд┐ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдкрд░ рдХрдИ рдЖрдИрдкреА рд╣реИрдВ, рддреЛ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрд╢рдВрд╕рд╛ рдирд╣реАрдВ рдХреА рдЬрд╛рддреА рд╣реИ | рд╣рд╛рдВ |
рдиреЗрдЯ | рд╕рдорд╛рди | Src-nat рдХрд╛ рдПрдХ рд╡рд┐рд╢реЗрд╖ рдорд╛рдорд▓рд╛ред рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╕реАрдорд╛ рд╕реЗ рдПрдХ рдкрддреЗ рдХреЗ рд╕рд╛рде рдкреНрд░реЗрд╖рдХ рдкрддреЗ рдХреА рдЬрдЧрд╣ | рд╣рд╛рдВ |
рдиреЗрдЯ | рдбреАрдПрд╕рдЯреА-рдиреЗрдЯ | рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗ рд╕рд╛рде рдкреНрд░рд╛рдкреНрддрдХрд░реНрддрд╛ рдкрддреЗ рдХреЛ рдмрджрд▓рддрд╛ рд╣реИ | рд╣рд╛рдВ |
рдиреЗрдЯ | рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ | Dst-nat рдХрд╛ рдПрдХ рд╡рд┐рд╢реЗрд╖ рдорд╛рдорд▓рд╛, рдкреНрд░рд╛рдкреНрддрдХрд░реНрддрд╛ рдХреЗ рдкрддреЗ рдХреЛ рд░рд╛рдЙрдЯрд░ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рдкрддреЗ рд╕реЗ рдмрджрд▓ рджреЗрддрд╛ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рдкреИрдХреЗрдЯ рдЖрдпрд╛ рдерд╛ | рд╣рд╛рдВ |
рдиреЗрдЯ | netmap | Dst-nat рдХреЗ рд▓рд┐рдП рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдирд╣реАрдВред рдиреЗрдЯрд╡рд░реНрдХ-рд╕реЗ-рдиреЗрдЯрд╡рд░реНрдХ рдЕрдиреБрд╡рд╛рдж рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рджреЗрдЦреЗрдВ | рд╣рд╛рдВ |
рд╡рдз рдХрд░рдирд╛ | рдирд┐рд╢рд╛рди рдХрдиреЗрдХреНрд╢рди | рдХрдиреЗрдХреНрд╢рди рд▓реЗрдмрд▓ | рдирд╣реАрдВ |
рд╡рдз рдХрд░рдирд╛ | рдкреИрдХреЗрдЯ рдХреЛ рдЪрд┐рд╣реНрдирд┐рдд рдХрд░реЗрдВ | рдкреИрдХреЗрдЯ рд▓реЗрдмрд▓ рдХрддрд╛рд░реЛрдВ рдореЗрдВ рд▓рдЧрд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ | рдирд╣реАрдВ |
рд╡рдз рдХрд░рдирд╛ | рдорд╛рд░реНрдХ рд░реВрдЯрд┐рдВрдЧ | рд░реБрдЯ рд▓реЗрдмрд▓ рдкреЙрд▓рд┐рд╕реА рдмреЗрд╕ рд░реВрдЯрд┐рдВрдЧ рдореЗрдВ рд▓рд╛рдЧреВ рд╣реЛрддрд╛ рд╣реИ | рдирд╣реАрдВ |
рд╡рдз рдХрд░рдирд╛ | ttl рдмрджрд▓реЗрдВ | Ttl рд╕рдВрдкрд╛рджрд┐рдд рдХрд░реЗрдВ | рдирд╣реАрдВ |
рд╡рдз рдХрд░рдирд╛ | рдкрд░рд┐рд╡рд░реНрддрди dcsp (tos) | Dcsp рджрд╢рдорд▓рд╡ рдмрджрд▓реЗрдВ | рдирд╣реАрдВ |
рд╡рдз рдХрд░рдирд╛ | рдПрдордПрд╕ рдмрджрд▓реЗрдВ | Ms рдХреЛ tcp syn рдореЗрдВ рдмрджрд▓реЗрдВ | рдирд╣реАрдВ |
рд╡рдз рдХрд░рдирд╛ | рд╕реНрдкрд╖реНрдЯ df | рд╕реНрдкрд╖реНрдЯ рдирд╣реАрдВ рдЭрдВрдбреЗ рдХреЛ рдлрд╣рд░рд╛рдПрдВ | рдирд╣реАрдВ |
рд╡рдз рдХрд░рдирд╛ | рдкрдЯреНрдЯреА ipv4 рд╡рд┐рдХрд▓реНрдк | рдЙрдиреНрдирдд ipv4 рд╡рд┐рдХрд▓реНрдк рд╕рд╛рдлрд╝ рдХрд░реЗрдВ | рдирд╣реАрдВ |
рд╡рдз рдХрд░рдирд╛ | рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рддрдп рдХрд░реЗрдВ | CoS рдХреЗ рд▓рд┐рдП рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рддрдп рдХрд░реЗрдВ | рдирд╣реАрдВ |
рд╡рдз рдХрд░рдирд╛ | рдорд╛рд░реНрдЧ | рдкреИрдХреЗрдЯ рдХреЗ рд▓рд┐рдП рдЧреЗрдЯрд╡реЗ рд╕реЗрдЯ рдХрд░реЗрдВред PBR рдХрд╛ рд╕рд░рд▓ рд╕рдВрд╕реНрдХрд░рдг | рдирд╣реАрдВ |
рд╡рдз рдХрд░рдирд╛ | рд╕реВрдБрдШрдирд╛ tzsp | Udp рдореЗрдВ рдкреИрдХреЗрдЯ рдХреЛ рдПрдирдХреИрдкреНрд╕реБрд▓реЗрдЯ рдХрд░реЗрдВ рдФрд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЖрдИрдкреА рдХреЛ рднреЗрдЬреЗрдВ | рдирд╣реАрдВ |
рд╡рдз рдХрд░рдирд╛ | рд╕реВрдБрдШрдиреЗ рдХрд╛ рдкреАрд╕реА | Tzsp рдХрд╛ рдПрдХ рдПрдирд╛рд▓реЙрдЧ, рд▓реЗрдХрд┐рди рдПрдХ рдЕрд▓рдЧ рдкреНрд░рдХрд╛рд░ рдХреЗ рдПрдирдХреИрдкреНрд╕реБрд▓реЗрд╢рди рдХреЗ рд╕рд╛рдеред рдЕрдЧрд░ рдХреИрд▓реА рдХреЗ рд╕рд╛рде рдорд╛рдорд▓реЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ рддреЛ рд╡рд┐рдХреА рдореЗрдВ | рдирд╣реАрдВ |
рд╡рдз рдХрд░рдирд╛ | passtrough | рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, рдореИрдирдЧрд▓ рдХреЗ рдЕрдзрд┐рдХрд╛рдВрд╢ рдирд┐рдпрдо рдкреИрдХреЗрдЯ рдХреЛ рдкрд╛рд╕ рд╣реЛрдиреЗ рд╕реЗ рдирд╣реАрдВ рд░реЛрдХрддреЗ рд╣реИрдВ, рдЖрдк рдЗрд╕ рд╡реНрдпрд╡рд╣рд╛рд░ рдХреЛ passtrough рд╕реЗрдЯ рдХрд░рдХреЗ рдмрджрд▓ рд╕рдХрддреЗ рд╣реИрдВ = рдирд╣реАрдВ | рдирд╣реАрдВ |
рдХрдЪреНрдЪрд╛ | notrack | рдХрдиреЗрдХреНрд╢рди рдЯреНрд░реИрдХрд░ рдореЗрдВ рдкреИрдХреЗрдЬ рдХреЛ рдЯреНрд░реИрдХ рди рдХрд░реЗрдВ | рд╣рд╛рдВ |
рдпрджрд┐ рдЗрдЪреНрдЫрд╛ рд░рдЦрдиреЗ рд╡рд╛рд▓реЗ рд▓реЛрдЧ рд╣реИрдВ, рддреЛ рдореИрдВ рдлрд╛рд╕реНрдЯрдЯреНрд░реИрдХ рдФрд░ рдлрд╛рд╕реНрдЯрдкреИрде рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЕрдзрд┐рдХ рд▓рд┐рдЦ рд╕рдХрддрд╛ рд╣реВрдВ, рд▓реЗрдХрд┐рди рдЖрдкрдХреЛ рдЗрди рддрдХрдиреАрдХреЛрдВ рд╕реЗ рдЪрдорддреНрдХрд╛рд░ рдХреА рдЙрдореНрдореАрдж рдирд╣реАрдВ рдХрд░рдиреА рдЪрд╛рд╣рд┐рдПред
DPI рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдХреБрдЫ рд╢рдмреНрдж
рдкреИрдХреЗрдЬ рдореЗрдВ рдЯреНрд░рд╛рдВрд╕рдкреЛрд░реНрдЯ рд▓реЗрдпрд░ рд╣реЗрдбрд░ рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдереЛрдбрд╝рд╛ рдЧрд╣рд░реЗ рджреЗрдЦрдиреЗ рдХреА рдХрдИ рд╕рдВрднрд╛рд╡рдирд╛рдПрдБ рд╣реИрдВ:
рд╕рд╛рдордЧреНрд░реА - рдПрдХ рдкреИрдХреЗрдЬ рдореЗрдВ рджрд┐рдП рдЧрдП рд╕реНрдЯреНрд░рд┐рдВрдЧ рдХреЗ рд▓рд┐рдП рдЦреЛрдЬ рдХрд░рддрд╛ рд╣реИред
рд▓реЗрдпрд░ 7-рдкреНрд░реЛрдЯреЛрдХреЙрд▓ - рдХрдиреЗрдХреНрд╢рди рд╕реЗ рдкрд╣рд▓реЗ 10 рдкреИрдХреЗрдЯ (рдпрд╛ 2KiB) рдХреЛ рдмрдлрд╝рд░ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдмрдлрд╝рд░реНрдб рдбреЗрдЯрд╛ рдореЗрдВ regexp рдХреА рдЦреЛрдЬ рдХрд░рддрд╛ рд╣реИред рдмрдбрд╝реА рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рд▓реЗрдпрд░ 7 рдирд┐рдпрдо рдкреНрд░рджрд░реНрд╢рди рдХреЛ рдХрд╛рдлреА рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рддреЗ рд╣реИрдВред
tls-host рдПрдХ HTTPS рдХрдиреЗрдХреНрд╢рди рдХреЗ TLS / SNI рд╣реИрдбрд░ рдореЗрдВ рд╣реЛрд╕реНрдЯ рдирд╛рдо рдХрд╛ рдкрддрд╛ рд╣реИред
рдЙрджрд╛рд╣рд░рдг
рдЙрджрд╛рд╣рд░рдгреЛрдВ рдХреЛ рдмрд┐рдирд╛ рд╕реЛрдЪреЗ-рд╕рдордЭреЗ рдХреЙрдкреА рди рдХрд░реЗрдВ, рдбрд┐рд╡рд╛рдЗрд╕ рдХреЛ рд▓реЗрдирд╛ рдмреЗрд╣рддрд░ рд╣реИ рдФрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЛ рд╕реНрд╡рдпрдВ рд▓рд┐рдЦрдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВ (рдпрд╛ рдЙрджрд╛рд╣рд░рдгреЛрдВ рдХреЛ рдлрд┐рд░ рд╕реЗ рд▓рд┐рдЦреЗрдВ, рд▓реЗрдХрд┐рди рд╕рдордЭреЗрдВ рдХрд┐ рдкреНрд░рддреНрдпреЗрдХ рдирд┐рдпрдо рдХреНрдпрд╛ рдХрд░рддрд╛ рд╣реИ)ред рдпрджрд┐ рдЖрдкрдХреЛ рдкрддрд╛ рдирд╣реАрдВ рд╣реИ рдХрд┐ рдирд┐рдпрдореЛрдВ рдХреЛ рдХреИрд╕реЗ рдкреВрд░рдХ рдХрд┐рдпрд╛ рдЬрд╛рдП: рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдФрд░ рдиреНрдпреВрдирддрдо рд╣реЛрдо рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рд╡рд╛рди рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рд╕реЗ рд░рд╛рдЙрдЯрд░ рддрдХ рдХреЛрдИ рдкрд╣реБрдВрдЪ рдирд╣реАрдВ рд╣реИ, рддреЛ рдЗрд╕реЗ рдкрддрд╛ рд╕реВрдЪреА рджреНрд╡рд╛рд░рд╛ рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдХреЗ рд╕рд╛рде рдЬреЛрдбрд╝реЗрдВред
рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рд░реВрдЯрд░
рдПрдХ рдмрд╣реБрдд рд╣реА рд╕реБрд░рдХреНрд╖рд┐рдд рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди, рд▓реЗрдХрд┐рди рдмрд╣реБрдд рдЙрд▓рдЭрди рд╡рд╛рд▓реЗ рд╕реНрдерд╛рдиреЛрдВ рдореЗрдВ:
/ip firewall filter # (established, related) (untracked) add action=accept chain=input connection-state=established,related,untracked # (invalid) add action=drop chain=input connection-state=invalid # icmp add action=accept chain=input protocol=icmp # add action=drop chain=input in-interface-list=!LAN # ipsec add action=accept chain=forward ipsec-policy=in,ipsec add action=accept chain=forward ipsec-policy=out,ipsec # add action=fasttrack-connection chain=forward connection-state=established,related # add action=accept chain=forward connection-state=established,related,untracked # add action=drop chain=forward connection-state=invalid # wan , dstnat (, src-nat dst-nat) add action=drop chain=forward connection-nat-state=!dstnat connection-state=new in-interface-list=WAN /ip firewall nat #Source NAT ipsec, WAN add action=masquerade chain=srcnat ipsec-policy=out,none out-interface-list=WAN
рдореИрдВрдиреЗ рдХрднреА рднреА рдбрд┐рдлреЙрд▓реНрдЯ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд╛ рдЗрд╕реНрддреЗрдорд╛рд▓ рдирд╣реАрдВ рдХрд┐рдпрд╛, рд▓реЗрдХрд┐рди рдбрд┐рдлреЙрд▓реНрдЯ рд╕реЗ рдкрд╣рд▓реЗ рдлрд╛рдпрд░рд╡реЙрд▓ рдЬреНрдпрд╛рджрд╛ рдЦрд░рд╛рдм рдерд╛ред
рдорд┐рдирд┐рдорд▓ рд╣реЛрдо рдлрд╛рдпрд░рд╡реЙрд▓
рд╕рдмрд╕реЗ рдЖрд╕рд╛рди рдмрд╛рдд рдХреЗ рд╕рд╛рде рдЖрдиреЗ рдХреЗ рд▓рд┐рдПред рд╣рд╛рдВ, рдЗрд╕рдореЗрдВ рдЕрдирдЯреНрд░реИрдХ рдХрд┐рдП рдЧрдП рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреА рдЕрдиреБрдорддрд┐ рдирд╣реАрдВ рд╣реИ (рд▓реЗрдХрд┐рди рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХреЗ рдореВрд▓ рдЕрдзреНрдпрдпрди рдХреЗ рдЪрд░рдг рдореЗрдВ рдЖрдкрдХреЛ рдЕрднреА рднреА рдЗрд╕рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ) рдФрд░ рд╕реБрд░рдВрдЧ ipsec рдХреЗ рд╕рд╛рде рд╕рдорд╕реНрдпрд╛рдПрдВ рд╣реЛрдВрдЧреА (рдлрд┐рд░ рд╕реЗ, рдпрджрд┐ рдЖрдк ipsec рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рддреЛ рдЖрдк рд╕реНрд╡рдпрдВ рдЬрд╛рдирддреЗ рд╣реИрдВ рдХрд┐ рдЖрдкрдХреЛ рдЗрд╕рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ)ред
/ip firewall filter # (established, related) add chain=input connection-state=established,related action=accept # icmp add chain=input connection-state=new protocol=icmp action=accept # add chain=input connection-state=new in-interface-list=LAN action=accept # add chain=input action=drop # add chain=forward connection-state=established,related action=accept # add chain=forward connection-state=new in-interface-list=LAN action=accept # add chain=forward action=drop /ip firewall nat #Source NAT WAN add chain=srcnat out-interface-list=WAN action=masquerade
DMZ рдЙрджрд╛рд╣рд░рдг
"рд╣реЛрдо" рд░рд╛рдЙрдЯрд░ рдкрд░, рд╕рдВрдХреНрд╖рд┐рдкреНрдд DMZ рдХреЛ рд╕реНрдерд╛рдиреАрдп рд╕рдмрдиреЗрдЯ рдкрд░ рдПрдХ рдХрдВрдкреНрдпреВрдЯрд░ рдХреЙрд▓ рдХрд░рдирд╛ рдкрд╕рдВрдж рд╣реИ, рдЬрд┐рд╕рдХреЗ рд▓рд┐рдП рдмрд╛рд╣рд░реА рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рд╕рднреА рдкреЛрд░реНрдЯ рдЕрдЧреНрд░реЗрд╖рд┐рдд рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВред
рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, рдпрд╣ рдРрд╕рд╛ рдирд╣реАрдВ рд╣реИ рдФрд░ DMZ рд╡рд┐рдХрд▓реНрдкреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рд╕рдВрд╕рд╛рдзрди рдХреЛ рдЕрд▓рдЧ рдХрд░рдирд╛ рд╣реИ рдЬрд┐рд╕рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реЗ рдкрд╣реБрдВрдЪ рдкреНрд░рджрд╛рди рдХрд░рдиреА рд╣реЛрдЧреА рдФрд░ рдПрдХ рд╕рдлрд▓ рд╣рдорд▓рд╛ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ (рдПрдХ рд╡реЗрдм рд╕рд░реНрд╡рд░ рдЬрд┐рд╕рдореЗрдВ рдЫреЗрдж рд▓рдЧрд╛рддрд╛рд░ рдкрд╛рдП рдЬрд╛рддреЗ рд╣реИрдВ рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрдЪреНрдЫрд╛ рд▓рдХреНрд╖реНрдп рд╣реИ)ред рд╣реИрдХрд┐рдВрдЧ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдореЗрдВ рдкреНрд░рддрд┐рднрд╛рдЧрд┐рдпреЛрдВ рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдирд╣реАрдВ рд╣реЛрдЧрд╛ред

# /ip firewall nat add chain=dstnat dst-port=80,443 action=dst-nat to-address=192.168.200.2 /ip firewall filter # icmp add chain=input connection-state=established,related action=accept add chain=input protocol=icmp connection-state=new action=accept # add chain=input in-interface=ether2-lan action=accept # add chain=input action=drop # add chain=forward connection-state=established,related action=accept # add chain=forward in-interface=ether2-lan connection-state=new action=accept # web add chain=forward out-interface=ether3-dmz dst-address=192.168.200.2 dst-port=80,443 connection-state=new action=accept # add chain=forward action=drop
рд╣реЗрдпрд░рдкрд┐рди NAT

/ip firewall nat add chain=dstnat dst-port=80 action=dst-nat to-address=192.168.100.2
рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╕реНрдерд┐рддрд┐ рддрдм рд╣реЛрддреА рд╣реИ рдЬрдм рдЖрдк рдПрдХ рдкреЛрд░реНрдЯ рдХреЛ рдХрд┐рд╕реА рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рд╕рд░реНрд╡рд░ рдХреЛ рдлреЙрд░рд╡рд░реНрдб рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рд╕рдм рдХреБрдЫ рдмрд╛рд╣рд░ рд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рдЕрдВрджрд░ рд╕рд░реНрд╡рд░ рдмрд╛рд╣рд░реА рдкрддреЗ рдкрд░ рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реЛрддрд╛ рд╣реИред
рдЖрдЗрдП рджреЗрдЦреЗрдВ рдХреНрдпрд╛ рд╣реЛрддрд╛ рд╣реИ:
- рдХрдВрдкреНрдпреВрдЯрд░ 192.168.100.10 192.0.2.100 рдкрд░ рдПрдХ рдЕрдиреБрд░реЛрдз рднреЗрдЬрддрд╛ рд╣реИ
- рдпрд╣ рд░рд╛рдЙрдЯрд░ рдкрд░ DST-NAT рдХрд░рддрд╛ рд╣реИ рдФрд░ рдкреИрдХреЗрдЯ рдХреЛ 192.168.100.2 рдкрд░ рдЕрдЧреНрд░реЗрд╖рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ
- рд╕рд░реНрд╡рд░ рджреЗрдЦрддрд╛ рд╣реИ рдХрд┐ 192.168.100.10 рд╕реЗ рдПрдХ рдкреИрдХреЗрдЯ 192.168.100.2 рдкрддреЗ рдкрд░ рдЖрдпрд╛ рд╣реИ рдФрд░ рд╕реНрдерд╛рдиреАрдп рдкрддреЗ рд╕реЗ рдЬрд╡рд╛рдм рджреЗ рд░рд╣рд╛ рд╣реИ
- рдХрдВрдкреНрдпреВрдЯрд░ рдХреЛ 192.168.100.2 рд╕реЗ рдПрдХ рдЕрдкреНрд░рддреНрдпрд╛рд╢рд┐рдд рдкреИрдХреЗрдЯ рдкреНрд░рд╛рдкреНрдд рд╣реЛрддрд╛ рд╣реИ рдФрд░ рд╡рд╣ рдЗрд╕реЗ рдЫреЛрдбрд╝ рджреЗрддрд╛ рд╣реИред
рд╕рдорд╛рдзрд╛рди рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рдирд┐рдпрдо рдЬреЛрдбрд╝рдирд╛ рд╣реИ рдЬреЛ рд╕реНрд░реЛрдд рдкрддреЗ рдХреЛ рд░рд╛рдЙрдЯрд░ рдХреЗ рдкрддреЗ рдореЗрдВ рдмрджрд▓ рджреЗрддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рд╕рд░реНрд╡рд░ рдкреИрдХреЗрдЯ рдХреЛ рд░рд╛рдЙрдЯрд░ рдореЗрдВ рд╡рд╛рдкрд╕ рдХрд░ рджреЗрдЧрд╛, рдЬреЛ рдЗрд╕реЗ рдЗрдирд┐рд╢рд┐рдпрд▓рд╛рдЗрдЬрд╝рд░ рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рднреЗрдЬ рджреЗрдЧрд╛ред
/ip firewall nat # add chain=dstnat dst-port=80 action=dst-nat to-address=192.168.100.2 # , add chain=srcnat src-address=192.168.100.0/24 dst-address=192.168.100.2 action=masquerade
рд╡реНрдпрд╡рд╣рд╛рд░ рдореЗрдВ, рдЗрд╕ рдпреЛрдЬрдирд╛ рдХрд╛ рдЕрдХреНрд╕рд░ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдПрдХ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХреЛ рдбреАрдмрдЧ рдХрд░рдиреЗ рдХреЗ рдЙрджрд╛рд╣рд░рдг рдХреЗ рд░реВрдк рдореЗрдВ, рдореИрдВ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдЗрд╕реЗ рдкрд╕рдВрдж рдХрд░рддрд╛ рд╣реВрдВред
рдиреЗрдЯрдореИрдк рдХрд╛ рдЙрдЪрд┐рдд рдЙрдкрдпреЛрдЧ

рдиреЗрдЯрдореИрдк рдПрдХ рд╕рдмрдиреЗрдЯ рд╕реЗ рджреВрд╕рд░реЗ рд╕рдмрдиреЗрдЯ рдХреЗ рдкрддреЗ рдкрд░ рдЕрдиреБрд╡рд╛рдж рдХрд░рдиреЗ рдХреА рдПрдХ рддрдХрдиреАрдХ рд╣реИред
рдЖрдИрдкреА тАЛтАЛрдПрдбреНрд░реЗрд╕ (рдорд╛рд╕реНрдХ рдПрдВрдЯреНрд░реА рдореЗрдВ) рджреЛ рднрд╛рдЧ рд╣реЛрддреЗ рд╣реИрдВ: рдиреЗрдЯрд╡рд░реНрдХ (рд╕рдмрдиреЗрдЯ рдорд╛рд╕реНрдХ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдмрд┐рдЯреНрд╕) рдФрд░ рд╣реЛрд╕реНрдЯ (рд╢реЗрд╖ рдмрд┐рдЯреНрд╕)ред рдиреЗрдЯрдореИрдк рдкрддреЗ рдХреЗ рдиреЗрдЯрд╡рд░реНрдХ рднрд╛рдЧ рдХреЛ рдмрджрд▓ рджреЗрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рд╣реЛрд╕реНрдЯ рднрд╛рдЧ рдХреЛ рд╕реНрдкрд░реНрд╢ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред

рдПрдХ рд╡реАрдкреАрдПрди рдЪреИрдирд▓ рджреНрд╡рд╛рд░рд╛ рджреЛ рд░рд╛рдЙрдЯрд░ рдЬреБрдбрд╝реЗ рд╣реБрдП рд╣реИрдВред рд░рд╛рдЙрдЯрд░ рдПрдХ рд╣реА рдкрддреЗ рдХреЗ рд╕рд╛рде рд╕рдмрдиреЗрдЯ рдХреА рд╕реЗрд╡рд╛ рдХрд░рддреЗ рд╣реИрдВред рд╕рдмрдиреЗрдЯ рдХреЗ рдмреАрдЪ рдкрд╣реБрдВрдЪ рдмрдирд╛рдирд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реИред
рдЖрдк рдЕрддрд┐рд░рд┐рдХреНрдд рдкрддреЗ рдХреЗ рдмрд┐рдирд╛ рдирд╣реАрдВ рдХрд░ рд╕рдХрддреЗред
рдмрд╛рдПрдВ рд╕рдмрдиреЗрдЯ рд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ 192.168.102.0/24 рд╕рдмрдиреЗрдЯ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рджрд╛рдИрдВ рдУрд░ рджрд╕реНрддрдХ рджреЗрдВрдЧреЗ
рджрд╛рдПрдВ рд╕рдмрдиреЗрдЯ рдХреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ 192.168.101.0/24 рд╕рдмрдиреЗрдЯ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдмрд╛рдИрдВ рдУрд░ рджрд╕реНрддрдХ рджреЗрдВрдЧреЗ
MikroTik 1 рдкрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рдиред
# /ip route add distance=1 dst-address=192.168.102.0/24 gateway /ip firewall nat # add action=netmap chain=srcnat dst-address=192.168.102.0/24 out-interface=ipip src-address=192.168.100.0/24 to-address=192.168.101.0/24 # add action=netmap chain=dstnat dst-address=192.168.101.0/24 in-interface=ipip src-address=192.168.102.0/24 to-address=192.168.100.0/24
MikroTik2 рдХрд╛ рд╡рд┐рдиреНрдпрд╛рд╕ рд▓рдЧрднрдЧ рд╕рдорд╛рди рд╣реИ:
/ip route add distance=1 dst-address=192.168.101.0/24 gateway=10.10.10.1 /ip firewall nat add action=netmap chain=srcnat dst-address=192.168.101.0/24 out-interface=ipip src-address=192.168.100.0/24 to-address=192.168.102.0/24 add action=netmap chain=dstnat dst-address=192.168.102.0/24 in-interface=ipip src-address=192.168.101.0/24 to-address=192.168.100.0/24
рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдиреЗрдЯрдореИрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП рдЕрдзрд┐рдХ рдЬрдЯрд┐рд▓ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд╣реИрдВ, рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рд░рд┐рдореЛрдЯрд┐рдВрдЧ рд╕рдмрдиреЗрдЯреНрд╕ рдХреЗ рд╕рд╛рде рджреВрд░рд╕реНрде рдмрд┐рдВрджреБрдУрдВ рдХреЗ рд▓рд┐рдП рдХрдИ рдХрдиреЗрдХреНрд╢рди рд╣реИрдВ рдФрд░ рджреВрд░рд╕реНрде рдЙрдкрдХрд░рдгреЛрдВ рдкрд░ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ рдмрджрд▓рдиреЗ рдХрд╛ рдХреЛрдИ рддрд░реАрдХрд╛ рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рдпрд╣ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдЙрдиреНрдирдд рд░реВрдЯрд┐рдВрдЧ рд╣реИред
рдпрджрд┐ рдЖрдкрдХреЛ (рдиреЗрдЯрдореИрдк рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ) рдХреБрдЫ рднреА рд╕рдордЭ рдореЗрдВ рдирд╣реАрдВ рдЖрддрд╛ рд╣реИ, рддреЛ рдЖрдкрдХреЛ рдЗрд╕рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ рдФрд░ рдХреЗрд╡рд▓ рдкреЛрд░реНрдЯ рдХреЛ рдЕрдЧреНрд░реЗрд╖рд┐рдд рдХрд░рддреЗ рд╕рдордп рдЗрд╕ рдХреНрд░рд┐рдпрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рди рдХрд░реЗрдВред