Задать вопрос
Rid-lin
@Rid-lin

Mikrotik без NAT со «сквозной» адресацией. Как?

Имеем:
Сети X - 10.61.5.0/24 ,
Y - 10.56.0.0/24 и
Z - 10.57.0.0/24.
Шлюз для сети X - устройство, которое нельзя заменить Микротиком с IP - 10.61.5.1 ,
Mikrotik RouterBOARD 951G 2HnD с IP - 10.61.5.4 -который смотрит на шлюз 10.61.5.1, который, в свою очередь смотрит на сети Y и Z, а также
второй IP 10.61.5.6 - который смотрит в локальную сеть Х.

Как сделать, чтобы пакеты проходили из сети Х через Mikrotik в сети Y, Z и обратно без изменения IP назначения\источника?

UPD: Добавил схему.
b6bd73ae905447f39148eb2a8d57aa51.gif

И экспорт конфигурации
/ip firewall filter
add chain=input comment="default configuration" protocol=icmp
add chain=input comment="default configuration" connection-state=established,related
add action=drop chain=input comment="default configuration" in-interface=ether1-gateway
add action=fasttrack-connection chain=forward comment="default configuration" connection-state=established,related
add chain=forward comment="default configuration" connection-state=established,related
add action=drop chain=forward comment="default configuration" connection-state=invalid
add action=drop chain=forward comment="default configuration" connection-nat-state=!dstnat connection-state=new in-interface=ether1-gateway

/ip firewall nat
add action=masquerade chain=srcnat comment="default configuration" out-interface=ether1-gateway

/ip route
add distance=1 gateway=10.61.5.1
  • Вопрос задан
  • 5544 просмотра
Подписаться 1 Оценить 1 комментарий
Решения вопроса 1
@alegzz
если 10.61.5.0/24, то как 10.61.5.1 понимает, что в сеть 10.61.5.0/24 нужно посылать пакеты через микротик, а не напрямую?
Ответ написан
Пригласить эксперта
Ответы на вопрос 4
1) Разрешить нужные цепочки в файрволе (по умолчанию там много чего заблокировано).
2) Настроить маршруты.
Ответ написан
nimbo
@nimbo
маршрутизация ж
Ответ написан
@azazelpw
Linux SA
Да вы батенька знатный мазахист, вы потом в этих говнах запутаетесь когда случится авария.
Выводите микротик и подключенные устройства в другую подсеть, шлюз ему ставьте 10.61.5.1.
Ответ написан
@gaid78
А если объединить два порта в бридж и сказать чтобы бридж работал в режиме тупого свитча....
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы