Postado originalmente por
m4d3
Olá, estou desenvolvendo um aplicativo para configuração do MK que já faz isso no load balance advanced, da seguinte forma:
na eth cliente você utiliza a mascara 30 pra cada cliente, e cria pools de 4 ips, sendo 0 o network, 1 o gateway, 2 o cliente, e 3 o broadcast, assim sucessivamente, cada cliente fica na sua propria rede, dae vc deve adicionar o ip gateway a sua interface eth cliente, isso reduz um range de 256 endereços para apenas 64, caso necessite mais clientes você deve adicionar o range seguinte para mais 64 ips. Dê uma olhada no meu aplicativo aki no forum em:
Configurador Automático para Mikrotik https://under-linux.org/forums/mikro...utomatico.html
Na opção load balancing / advanced
EX:
/ ip address
add address=10.1.100.1/30 network=10.1.100.0 broadcast=10.1.100.3 interface=EthClientes comment="" disabled=no
/ ip route
add dst-address=0.0.0.0/0 gateway=10.1.100.1 scope=255 target-scope=10 routing-mark=RouteA comment="" disabled=no
/ ip pool
add name="pool_clients_2" ranges=10.1.100.2
/ ip address
add address=10.1.100.5/30 network=10.1.100.4 broadcast=10.1.100.7 interface=EthClientes comment="" disabled=no
/ ip route
add dst-address=0.0.0.0/0 gateway=10.1.100.5 scope=255 target-scope=10 routing-mark=RouteB comment="" disabled=no
/ ip pool
add name="pool_clients_6" ranges=10.1.100.6
set "pool_clients_2" next-pool="pool_clients_6"
/ ip address
add address=10.1.100.9/30 network=10.1.100.8 broadcast=10.1.100.11 interface=EthClientes comment="" disabled=no
/ ip route
add dst-address=0.0.0.0/0 gateway=10.1.100.9 scope=255 target-scope=10 routing-mark=RouteC comment="" disabled=no
/ ip pool
add name="pool_clients_10" ranges=10.1.100.10
Outra coisa é o bloqueio de forward entre seus clientes por outros protocolos incluindo netbios, para tal no aplicativo citado acesse:
Net control / Block clients relay
Selecione ALL e digite a range de seus clientes
EX:
/ ip firewall filter
add chain=forward src-address=10.1.100.0/24 dst-address=10.1.100.0/24 action=drop comment="Block client to client traffic in all ports" disabled=no
espero ter ajudado
M4D3