Andrey75 Posted November 26, 2025 Posted November 26, 2025 (edited) есть сеть абонентов работающих через Hotspot 172.17.0.0/24 где 172.17.0.1/24 ip микротика с выходом в интернет конечно. есть внутренняя сеть 10.10.10.0/24, где 10.10.10.1/24 ip микротика 10.10.10.2/24 ip сервера. сейчас при запросе страницы на сервере к нему идет обращение с ip микротика (10.10.10.1/24) как сделать так, что бы обращение было с ip абонента находящегося за Hotspot (172.17.0.0/24) Edited November 26, 2025 by Andrey75 Вставить ник Quote
tcup Posted November 26, 2025 Posted November 26, 2025 Видимо, есть правило Nat на 10.10.10.1. Убрать его или сузить до необходимых интерфейсов, чтобы на эту сеть не было трансляции. Напишите правила nat сюда Вставить ник Quote
Andrey75 Posted November 26, 2025 Author Posted November 26, 2025 (edited) Цитата Видимо, есть правило Nat на 10.10.10.1. Убрать его или сузить до необходимых интерфейсов, чтобы на эту сеть не было трансляции. Напишите правила nat сюда адреса не реальные, правила для 172.17.0.0/24 задает Hotspot. NAT для сети 10.10.10.0/24 нет без Hotspot все работает сервер на другом микротике соединение через EpIP туннель, ip адреса в туннеле обоих микротиков и сервера в одной подсети 10.10.10.0/24 Edited November 26, 2025 by Andrey75 Вставить ник Quote
tcup Posted November 27, 2025 Posted November 27, 2025 Ну чудес не бывает, если клиентский ip превращается в микротиковский, значит где-то натится. Может для порта проброс Вставить ник Quote
jffulcrum Posted November 27, 2025 Posted November 27, 2025 Вываливайте весь конфиг Вставить ник Quote
Andrey75 Posted November 27, 2025 Author Posted November 27, 2025 есть на этом же микротике другая сеть 10.0.255.0/24 с NAT, с нее работает все и приходит на сайт сервера запрос с адреса из сети. проблема на стороне именно Hotspot из сети 172.17.0.0/24 Вставить ник Quote
jffulcrum Posted November 27, 2025 Posted November 27, 2025 C WiFi много вариантов, вплоть до того, что на точках включен local forwarding, и NAT идёт не от IP клиента, а от IP роутера в сети управляющего VLAN точек. Вставить ник Quote
Andrey75 Posted November 27, 2025 Author Posted November 27, 2025 нашел вот это, сам создал: add action=drop chain=forward dst-address=10.0.0.0/8 src-address=172.0.0.0/8 add action=drop chain=forward dst-address=172.0.0.0/8 src-address=10.0.0.0/8 туплю. но сверху него есть разрешающее: add action=accept chain=forward dst-address=172.0.0.0/8 src-address=\ 10.215.401.0/24 add action=accept chain=forward dst-address=10.215.401.0/24 src-address=\ 172.0.0.0/8 блокирую правила ДРОП все нормально Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.