LINUX.ORG.RU

Mikrotik Nat

 ,


0

1

Есть микротик с дефолтными настройками. Т.е провод воткнут в Wan за wan сеть 192.168.88.0 после wan 192.168.1.0

Как пустить допустим клиента с ip 192.168.88.230 в 192.168.1.0 мимо nat? Т.е чтобы микротик не натил определенный айпи?


Вроде как обычно, поставть перед nat-правилом для всех правило, делающие accept для этого клиента:

/ip firewall nat add chain=src-nat
src-address=192.168.88.230 dst-address=192.168.1.0
action=accept 

mky ★★★★★
()
Ответ на: комментарий от eagleivg

А смысл ACCEPT'ить в mangle, пакет всё одно потом пойдёт в nat.

mky ★★★★★
()

Это как получается, клиент за бортом? Я бы побоялся клиенту открывать сеть по его маку\ип адресу. Не кошерно же. ВПН туда и объединяй сети

Rockon
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.