Página 6 de 7 PrimeiroPrimeiro ... 234567 ÚltimoÚltimo
+ Responder ao Tópico



  1. Essa rota 10.x.x.x é de vpn, ta funcionando certinho ai num entrei em detalhes aqui não.

    Vou colocar essa src nat e testar.

    Mas os pacotes vai se conectar ao meu servidor web na rede 172?

  2. Se o roteamento entre as redes passar por esse router, não.

    Para isso você precisa fazer uma exceção que pode ser feita de várias maneiras, como interface, ip, etc.

    Exemplo.

    Em cada regra de masquerade, você coloca em dst-address o endereço da rede de destino, e marque o operador not (!).

    Código :
    /ip firewall nat add src-address=192.x.x.x/20 dst-address=!172.x.x.x/20 .....
     
    /ip firewall nat add dst-address=172.x.x.x/20 src-address=!192.x.x.x/20 .....

    Obs.: As regras estão incompletas, porque era apenas para ilustrar a configuração dos endereços.

    Tente isso.



  3. Citação Postado originalmente por gamineiro Ver Post
    Se o roteamento entre as redes passar por esse router, não.

    Para isso você precisa fazer uma exceção que pode ser feita de várias maneiras, como interface, ip, etc.

    Exemplo.

    Em cada regra de masquerade, você coloca em dst-address o endereço da rede de destino, e marque o operador not (!).

    Código :
    /ip firewall nat add src-address=192.x.x.x/20 dst-address=!172.x.x.x/20 .....
     
    /ip firewall nat add dst-address=172.x.x.x/20 src-address=!192.x.x.x/20 .....

    Obs.: As regras estão incompletas, porque era apenas para ilustrar a configuração dos endereços.

    Tente isso.

    Bom eu sempre entendi oq diz mas dessa vez boiei... desculpa se estou sendo chato... mas realmente não entendi...

  4. Código :
    /ip firewall nat add src-address=192.x.x.x/20 dst-address=!172.x.x.x/20 .....  
     /ip firewall nat add src-address=172.x.x.x/20 dst-address=!192.x.x.x/20 .....

    Me passei na hora de copiar a regrae inverti os parâmetros.

    Em suas regras de masquerade, você não tem nada configurado em dst-address, certo?

    Na regra que mascara a rede 192.x.x.x, você coloca dst-address=!172.x.x.x..

    Isso quer dizer que é apenas para ir para a internet, quando o destino NÃO for a rede 172. Faça o mesmo para a outra rede que você tem.

    Pode me ligar se quiser, peça o número por PVT.

    Abraço



  5. Veja bem meus testes:

    No Rb192 configurei o masquerade como vc citou acima e permanece a rota 0.0.0.0/0 na eth1, a eth que liga a RB192 a RB GW, porém sem sucesso.

    Testei tbm sem a rota no RB192, porém sem sucesso.

    Exclui o masquerade da RB192 e configurei na RB Gw porém ainda sem sucesso, sem acesso a internet






Tópicos Similares

  1. Vídeo ensinando como configurar VLAN no MikroTik
    Por redesbrasil no fórum Redes
    Respostas: 2
    Último Post: 27-10-2015, 14:56
  2. Respostas: 11
    Último Post: 14-10-2015, 08:05
  3. Vlan no mikrotik e nas nanos station M5
    Por raphaelcosta no fórum Redes
    Respostas: 5
    Último Post: 10-12-2014, 07:31
  4. Vlans no Mikrotik
    Por lopeskersten no fórum Redes
    Respostas: 2
    Último Post: 16-06-2012, 10:15
  5. Vlan ou EoIP no mikrotik
    Por flon no fórum Redes
    Respostas: 0
    Último Post: 04-05-2009, 16:57

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L