/interface/bridge/export
/interface bridge port
add bridge=bridge comment=defconf ingress-filtering=no interface=ether2
add bridge=bridge comment=defconf ingress-filtering=no interface=ether3
add bridge=bridge comment=defconf ingress-filtering=no interface=ether4
add bridge=bridge comment=defconf ingress-filtering=no interface=ether5
/interface/vlan> export
add interface=bridge name=vlan10 vlan-id=10
/ip address/export
add address=10.8.10.1/24 interface=vlan10 network=10.8.10.0
/ip/dhcp-server> /ip pool/export
add name=dhcp_pool4 ranges=10.8.10.50-10.8.10.254
/ip dhcp-server/export
/ip dhcp-server
add address-pool=dhcp_pool4 interface=vlan10 lease-time=2d10m name=dhcp3
/ip dhcp-server network
add address=10.8.10.0/24 dns-server=10.8.10.1 gateway=10.8.10.1
Можно привести пример на основе телефоннии.
Белый IP - городской номер
Серый IP - короткий внутренний номер.
WIFI роутер - телефон.
Схема с серым IP
Представь себе обычную компанию с одним городским номером. Все сотрудники компании могут позвонить на любой городской номер, но сторона принимающая звонок будет видить всегда один и тот же номер телефона.
Схема с белым IP
Это твой городской телефон который стоит у тебя дома и больше никто не может с него звонить. Соответственно ты всегда идентифицирован.