Uso 3 Nat
RB-AUTÊNTICA, wan 177.xxx.208.210/30, lan 10.1.1.1/24 (pppoe)
RB-BALANCE, wan 10.1.1.111 (pppoe), lan 172.30.23.1/30
RB-SERVIDOR, wan 172.30.23.2/30, lan 192.168.103.254/24 (pppoe)
Os ips válidos são 177.xxx.210.208/28
Versão Imprimível
Uso 3 Nat
RB-AUTÊNTICA, wan 177.xxx.208.210/30, lan 10.1.1.1/24 (pppoe)
RB-BALANCE, wan 10.1.1.111 (pppoe), lan 172.30.23.1/30
RB-SERVIDOR, wan 172.30.23.2/30, lan 192.168.103.254/24 (pppoe)
Os ips válidos são 177.xxx.210.208/28
Minha idéia era fazer um roteamento para que os clientes com IP válido saíssem por fora do balance sem Nat, por isso uma conexão direta entre a RB-SERVIDOR e a RB-AUTÊNTICA, isso é possível?
Faz o balanceamento que achar que fica bom, fazendo um adress-list com apenas os ips privados, e faz um routing-mark para os ips públicos apontando para o gateway dos mesmos. (Detalhe se for fazer o balancemento por pcc, faça por src-address e ports, pois vai tratar a origem da requisição até o seu destino eliminando os problemas de voip caindo, jogos e alguns problemas com bancos. Tem um exemplo no wiki do mikrotik.)
Como assim amigo? Poderia exemplificar usando os ips que passei?
O amigo Renato esta correto, é a forma mais simples de se fazer, tente não usar NAT amigo, use PPPoe entregando ips /32 pros clientes, assim você não terá que quebrar seu bloco e perder muitos ips. Use OSPF como já recomendado, vai facilitar muito seu trabalho. Quanto ao Routing-Mark, você pode faze-lo no menu /ip firewall mangle.