Portál AbcLinuxu, 10. listopadu 2025 05:39
Řešení dotazu:
Nasledne pak v /ip firewall nat vytvoris pravidlo, pomoci ktereho budes provadet SRC-NAT na to druhe IPcko. Takze v /ip firewall nat kliknes ve winboxu na +. Na prvni karte nechas chain: srcnat, doplnis src address napriklad na 192.168.1.0/24 (nebo doplnis proste svou domaci sit, pokud zadas pouze primo jednotlive IPcko, muzes docilit toho, ze to vybrane IPcko se ti muze prekladat na jinou adresu), prekliknes na kartu Action, zvolis Action: src-nat a do To address: doplnis IPcko, ktere jsi pridal do toho bridge, na ktere chces prekladat. To je cele. Pak si jeste nastavis DNS (/ip DNS, kliknes na tlacitko Settings, zapises DNS servery) a DHCP server (/ip DHCP Server, na karte DHCP kliknes na DHCP Setup, vyberes si LANku na ktere mas domaci sit a doklikas se az na konec). Nic na tom neni
Ta client karticka na RB ma IP 10.0.0.17 a AP karticka ma 10.0.0.203Obvykle se to dělá tak, že se vytvoří bridge, a do něj se přidají ta 2 rozhraní - v tomto případě WiFI AP karta, a WiFi Client karta. IP adresa se nastavuje jen jedna, na ten bridge. Samotné karty žádné IP adresy nemají. Eth1 bude mimo bridge, bude mít IP třeba 192.168.1.1/24, a poběží tam DHCP server. Výchozí brána na tom mikrotiku se dá na 10.0.0.202, tj. pakety půjdou ven skrz ten bridge interface. Pak už jen srcnat, jak bylo popsáno výše: ve firewallu přidat pravidlo, chain = srcnat, src address = 192.168.1.0/24, Action / action = masquerade. Možná bude ještě třeba u toho pravidla dát out-interface = bridge1.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.