Avanta-telecom Posted March 30, 2016 На данный момент вот такая схема. Но не могу разобраться с NAT. Есть 4 белых адреса, планирую на 1 адрес садить /24 подсеть если будут жалобы то в дальнейшем уменьшить. Не силен в сетях сильно, поэтому прошу помощи у местных. Share this post Link to post Share on other sites More sharing options...
AciDSAS Posted March 30, 2016 /ip firewall nat add chain=srcnat out-interface=super-uplink-1 src-address=10.0.0.0/24 action=src-nat to-addresses=8.8.8.8 /ip firewall nat add chain=srcnat out-interface=super-uplink-1 src-address=10.1.1.0/24 action=src-nat to-addresses=8.8.8.9 ? :) Share this post Link to post Share on other sites More sharing options...
Avanta-telecom Posted March 30, 2016 получается, что запросы на основной маршрутизатор приходят от адреса второго маршрутизатора а не от ip абонентов. Может я что-то не донастроил в ospf. абонентские устройства с ядра пингуются Share this post Link to post Share on other sites More sharing options...
AciDSAS Posted March 30, 2016 Ospf тут не виноват. На втором маршрутизаторе НАТ у вас включен. Share this post Link to post Share on other sites More sharing options...
Avanta-telecom Posted March 30, 2016 точно, есть такое. только сейчас все работает и ставить эксперименты по отмене правил не хочется. так как удаленно это делать как-то очково. вдруг отвалится что-то и я доступ потеряю. Share this post Link to post Share on other sites More sharing options...
BETEPAH Posted March 31, 2016 Safe mode неизвестен вам? Share this post Link to post Share on other sites More sharing options...
Avanta-telecom Posted April 1, 2016 Честно даже никогда не обращал на нее внимания. Отличнейшая кнопочка ) Спасибо за подсказку. Share this post Link to post Share on other sites More sharing options...