Задать вопрос
@lenzig

Как исключить несколько подсетей из NAT на Mikrotik?

Дано:
Офис А - в нем поднят L2TP-сервер на микроте и стоит сервачок сбербанка в локалке
Офисы Б и В - подключены к L2TP для доступа к этому серверу
В чем суть - сервер должен видеть каждую машину,которая на него логинится, отдельно. Но он видит только внутреннюю сеть ВПНа, а не локалки офисов Б и В. В правиле маскарадинга можно выкинуть из НАТа только одну подсеть, а вот как исключить из него несколько?
  • Вопрос задан
  • 1691 просмотр
Подписаться 1 Простой 1 комментарий
Помогут разобраться в теме Все курсы
  • Яндекс Практикум
    Python-разработчик
    10 месяцев
    Далее
  • Skillbox
    1C-разработчик
    8 месяцев
    Далее
  • Нетология
    Python-разработчик с нуля
    6 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 1
hempy80
@hempy80
Внесистемный администратор
1) создаёте адрес-лист с нужными сетями
например
ip firewall address-list add address=10.0.0.0/24 list=local
ip firewall address-list add address=10.0.10.0/24 list=local
ip firewall address-list add address=192.168.0.0/24 list=local
и т.д


2) добавьте правило
ip firewall nat add chain=srcnat action=accept dst-address-list=local place-before=0


либо редактируете существующее правило маскарада
5db1ac4cf04ba545069890.png
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы