@symbyon1

Как правильно настроить роуты в Mikrotik на 3 ip?

Провайдер выдаёт 3 ip:
address 10.10.10.21/24
address 10.10.10.22/24
address 10.10.10.23/24
Gateway 10.10.10.254

Во внутренней сети есть сервера 192.168.1.10 и 192.168.1.11 на обоих стоит ssh, ftp.

Должно получатся примерно так:
192.168.1.10 должен выходить в интернет через 10.10.10.21
192.168.1.11 должен выходить в интернет через 10.10.10.22
а все остальные через 10.10.10.23
На данном mikrotik`e только 2 ether интерфейса WAN и LAN
  • Вопрос задан
  • 428 просмотров
Решения вопроса 1
@symbyon1 Автор вопроса
Всё оказалось гораздо проще, я завтыкал залить ip на порт свитча инет провайдера, а по конфиге всё было сделано до написания данной статьи, всем спасибо за помощь!!!
Собственно рабочий конфиг:

IP прописаны руками
[symbyon1@MikroTik] > ip address print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK INTERFACE
0 ;;; Lan
192.168.1.254/24 192.168.1.0 lan
1 ;;; Wan
178.151.111.111/26 178.151.111.128 wan
2 178.151.111.112/26 178.151.111.128 wan
3 178.151.111.113/26 178.151.111.128 wan

Роуты динамика от провайдера
[symbyon1@MikroTik] > ip route print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf, m - m
B - blackhole, U - unreachable, P - prohibit
# DST-ADDRESS PREF-SRC GATEWAY
0 A S 0.0.0.0/0 178.151.111.190
1 ADC 178.151.111.128/26 178.151.111.111 wan
2 ADC 192.168.1.0/24 192.168.1.254 lan

Нат как то так
[symbyon1@MikroTik] > /ip firewall nat print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=srcnat action=masquerade out-interface=wan

1 ;;; Web server
chain=dstnat action=dst-nat to-addresses=192.168.1.180 protocol=tcp dst-address=178.151.111.111 dst-port=21,22,143,80,8080,1500,3306

2 chain=srcnat action=masquerade protocol=tcp src-address=192.168.1.0/24 dst-address=192.168.1.180 dst-port=21,22,143,80,8080,1500,3306

3 ;;; RDP Server
chain=dstnat action=dst-nat to-addresses=192.168.1.252 protocol=tcp dst-address=178.151.111.112 dst-port=3389

4 chain=srcnat action=masquerade to-addresses=178.151.111.112 to-ports=3389 protocol=tcp src-address=192.168.1.0/24 dst-address=192.168.1.252 dst-port=3389

5 ;;; Game Server
chain=dstnat action=dst-nat to-addresses=192.168.1.135 protocol=tcp dst-address=178.151.111.113 dst-port=21,22,8000,25565

6 chain=srcnat action=masquerade protocol=tcp src-address=192.168.1.0/24 dst-address=192.168.1.135 dst-port=21,22,8000,25565
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы