Jump to content

Recommended Posts

Posted

Доброго времени суток! Есть роутер MikroTik. Настроен по схеме "роутер на палке". На нем сейчас крутится nat, шейпер, правила фаервола. Хотелось бы убрать с него нат на еще один микротик. Я так понимаю на основном роутере надо отключить conttrack и убрать правила nat, на другом который будет натить включить маскарад, а как логически их завязать, не могу понять. Подскажите если не сложно?

Posted
1 минуту назад, alvisid сказал:

Если отключите контрак, то вырубите ещё и очереди и некоторые правила фаера. 

Да, вы правы. А как вынести только нат на другую железку?

Posted

На первом нужно прописать маршрут в сторону второго 0.0.0.0/0 на втором прописать обратный маршрут до клиентов 

 

Или через ospf отдать 0.0.0.0/0 и обратные маршруты до клиентов

Posted

Просто ставите по схеме интернет - НАТ - старый микротик и все будет работать. То есть интернет подключаете к новому микротику, который будет делать НАТ, а на старом оставляете лишь ограничения скорости. Все правила НАТ переносите на первый, и все блокировки доступа.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.