Наша организация работает в регионе с ограниченным доступом в Интернет. У нас есть VSAT-система для доступа в Интернет в одном из служебных домов. Мы также обслуживаем небольшую сеть WISP для других организаций в этом районе и подключаем наш офис, другие служебные дома и клиентов WISP к сети через одну беспроводную сеть. Я решил настроить VLAN между нашим офисом и служебным домом (где также находится наш сервер), чтобы обеспечить связь второго уровня между этими местами. После тщательного изучения вики и других сайтов о настройке VLAN на MikroTik я пришел к конфигурации, показанной на схеме.
Конфигурация, кажется, работает: компьютер сотрудника в офисе получает адрес 10.20.0.0/24 от роутера в доме через DHCP с 10.20.0.1 в качестве шлюза по умолчанию. Я могу подключаться к чему угодно на серверах, устройствам в подсети WISP и нашим другим подсетям. Однако трафик, предназначенный для Интернета, не проходит. Я запустил torch на ether1 на роутере в доме и обнаружил, что исходный адрес с компьютера сотрудника не маскируется. Я не могу понять, почему трафик, приходящий из VLAN, не маскируется. Все остальное со всех подсетей маскируется правильно. Я использую это правило: > ip firewall nat print chain=srcnat
Flags: X - disabled, I - invalid, D - dynamic
0 ;;; Masquerade WAN traffic
chain=srcnat action=masquerade out-interface=ether1-VSAT Спасибо за помощь!
Конфигурация, кажется, работает: компьютер сотрудника в офисе получает адрес 10.20.0.0/24 от роутера в доме через DHCP с 10.20.0.1 в качестве шлюза по умолчанию. Я могу подключаться к чему угодно на серверах, устройствам в подсети WISP и нашим другим подсетям. Однако трафик, предназначенный для Интернета, не проходит. Я запустил torch на ether1 на роутере в доме и обнаружил, что исходный адрес с компьютера сотрудника не маскируется. Я не могу понять, почему трафик, приходящий из VLAN, не маскируется. Все остальное со всех подсетей маскируется правильно. Я использую это правило: > ip firewall nat print chain=srcnat Flags: X - disabled, I - invalid, D - dynamic
0 ;;; Masquerade WAN traffic
chain=srcnat action=masquerade out-interface=ether1-VSAT Спасибо за помощь!
