^rage^ Опубликовано 23 августа, 2015 · Жалоба берем TP-LINK TL-WDR3500/TP-LINK TL-WDR3600(если нужны гигабитные порты), ставим туда openwrt и понеслось. Расскажите как это сделать. берем прошивки 3500 и 3600 и прошиваем. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Artur-t Опубликовано 24 августа, 2015 · Жалоба AbyssMoon Так вот, если приходить на белый IP первого провайдера (основной), то все работает, и доступ на микротик и nat правила работают, кидая пакеты в LAN. Если же приходить на белый IP второго ISP ;;; web allow chain=dstnat action=dst-nat to-addresses=192.168.30.2 to-ports=80 protocol=tcp dst-address=193.169.***.*** dst-port=8080 ;;; web allow chain=dstnat action=dst-nat to-addresses=192.168.30.2 to-ports=80 protocol=tcp dst-address=10.244.***.*** dst-port=8080 Только вот на втором провайдере серые адреса. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Sonne Опубликовано 24 августа, 2015 · Жалоба AbyssMoon Насколько я знаю output chain применяется только к пакетом, которые посылает непосредственно роутер, поэтому NAT не работает, а доступ работает. Непонятно что вы хотите добиться от NAT. Соединение устанавливается изнутри, снаружи отследить невозможно это принцип ната. Исходящий трафик балансируеся маршрутизацией. Напишите чего вы добиться хотите. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
AbyssMoon Опубликовано 23 июля, 2017 · Жалоба В общем по прошествии трех лет наткнулся на подробную статью, что и как, почитав понял почему не работало и как сделать дабы работало... https://habrahabr.ru/post/313342/ Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...