po7eidon Опубликовано 19 января, 2020 · Жалоба Доброго времени суток! Есть роутер MikroTik. Настроен по схеме "роутер на палке". На нем сейчас крутится nat, шейпер, правила фаервола. Хотелось бы убрать с него нат на еще один микротик. Я так понимаю на основном роутере надо отключить conttrack и убрать правила nat, на другом который будет натить включить маскарад, а как логически их завязать, не могу понять. Подскажите если не сложно? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alvisid Опубликовано 19 января, 2020 · Жалоба Если отключите контрак, то вырубите ещё и очереди и некоторые правила фаера. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
po7eidon Опубликовано 19 января, 2020 · Жалоба 1 минуту назад, alvisid сказал: Если отключите контрак, то вырубите ещё и очереди и некоторые правила фаера. Да, вы правы. А как вынести только нат на другую железку? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alvisid Опубликовано 19 января, 2020 · Жалоба Новый микрот, включаете на нем правила нат и на предыдущем перенаправляете трафик на новый Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
pingz Опубликовано 19 января, 2020 · Жалоба На первом нужно прописать маршрут в сторону второго 0.0.0.0/0 на втором прописать обратный маршрут до клиентов Или через ospf отдать 0.0.0.0/0 и обратные маршруты до клиентов Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Saab95 Опубликовано 20 января, 2020 · Жалоба Просто ставите по схеме интернет - НАТ - старый микротик и все будет работать. То есть интернет подключаете к новому микротику, который будет делать НАТ, а на старом оставляете лишь ограничения скорости. Все правила НАТ переносите на первый, и все блокировки доступа. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...