Здравствуйте. Имеется mikrotik ccr, работающий в сети провайдера, с белым ip 1.1.1.1. Подняты несколько подсетей 172.16.xx.0/24. Проброшены порты к некоторым узлам. Всё отлично работает если подключаться извне, а изнутри сети соответственно - нет.
Нашел
хороший гайд.
Но почему-то не работает.
/ip firewall mangle
add chain=prerouting comment="NAT Loopback detect" dst-address=1.1.1.1 in-interface-list=LAN connection-state=new action=mark-packet new-packet-mark=nat-loopback passthrough=yes
/ip firewall nat
add chain=srcnat packet-mark=nat-loopback action=masquerade comment="NAT Loopback replace address"
Адрес микротика в локальной сети 172.16.10.1