Маскируем наш роутер в сети провайдера от TTL-фильтра
Додано: 29-02-2020 15:57:48
Теория:
Либо для конкретного исходящего интерфейса:
Учтите так же то, что это правило супер требовательное к процессору роутера.
Есть вариант сделать так:
Но в таком варианте трассировка из вашей локалки до любого узла в интернету будет иметь два прыжка - первый ваш роутер, второй конечный узел. Промежуточные узлы не покажутся. Это не всегда удобно.
Добавим правило в Mikrotik, что бы с имитировать конечное устройство (для всего роутера):В IPv4 TTL представляет собой восьмиразрядное поле IP-заголовка.
Определяет максимальное количество хопов (hop, то есть прыжок, участок между маршрутизаторами), которые пакет может пройти. Наличие этого параметра не позволяет пакету бесконечно ходить по сети. Каждый маршрутизатор, при маршрутизации должен уменьшать значение TTL на единицу, но некоторые шлюзы можно настроить, чтобы игнорировать это. Пакеты, не достигшие адресата, но время жизни которых стало равно нулю, уничтожаются, а отправителю посылается сообщение ICMP Time Exceeded. Если требуется, чтобы пакет не был маршрутизирован (то есть принят только в своём сегменте), то выставляется TTL=1. На отправке пакетов с разным временем жизни основана трассировка их пути прохождения (traceroute). Максимальное значение TTL=255. Обычное начальное значение TTL=64 (зависит от ОС).
Код: Виділити все
/ip firewall mangle add action=change-ttl chain=prerouting new-ttl=increment:1 passthrough=yes
Код: Виділити все
/ip firewall mangle add action=change-ttl chain=postrouting new-ttl=increment:1 passthrough=yes out-interface=ether3
Есть вариант сделать так:
Код: Виділити все
/ip firewall mangle add action=change-ttl chain=postrouting new-ttl=set:64 out-interface=ether3 passthrough=yes