Настройка mikrotik — 3 провайдера, 3 пользователя в одной локальной сети; как направить пользователей правильно?
Есть микротик.
Есть три входящие линии (PPPoE1, PPPoE2 и PPPoE3).
Пользователи 192.168.88.1-192.168.88.203 ходят через 1.
Пользователь 192.168.88.204 ходят через 2.
Пользователь 192.168.88.205 ходят через 3.
Надо, чтоб на 204 и 205 можно было подключаться по портам 22, 80, 443.
Начитался в интернете всякого, настроил проброс портов, направил 204 и 205 в нужные направления, но подключиться к ним на нужные порты нельзя.
[admin@MikroTik] /ip firewall mangle> print
Flags: X - disabled, I - invalid, D - dynamic
0 D ;;; special dummy rule to show fasttrack counters
chain=prerouting action=passthrough
1 D ;;; special dummy rule to show fasttrack counters
chain=forward action=passthrough
2 D ;;; special dummy rule to show fasttrack counters
chain=postrouting action=passthrough
its_noyfb, для теста попробуйте убрать все текущие праила для пробора портов и сделать минимум: add action=netmap chain=dstnat dst-port=22 protocol=tcp to-addresses=\
192.168.88.204 to-ports=22
По поводу первого - policy base routing. В mangle лезть в таком простом случае не требуется.
По поводу второго - смотрите в первую очередь правила фаервола, и учитывайте, что на dst-nat применяется до фильтра, то есть правила фильтра должны применяться на цепочке forward. Это при условии, разумеется, что правила nat настроены верно.
Можно попробовать реализацию по группам, 3 группы каждой группе по wan. У меня практически так же изначально было реализовано но по 2 группам и по 2 ванам. Но потом решил реализовывать через dhcp. Указываю какой ip лезет в какой wan.