No dobre ale ak chcem rozsahy IP adries rozdeliť tak stači tie IP adresy mať nadefinované v address liste ???
/ip firewall address-list
add address=10.0.0.0/28 list=To-PublicIP-1
add address=192.168.1.0/24 list=To-PublicIP-2
/ip firewall nat
add action=src-nat chain=srcnat src-address-list=To-PublicIP-1 to-addresses=x.x.x.x
add action=src-nat chain=srcnat src-address-list=To-PublicIP-2 to-addresses=y.y.y.y
vyjadrím sa lepšie
verejná IP sú napríklad na eth1 je rozhas verených 10.0.0.0/28 ...... verejne IP príklad 10.0.0.2 a 10.0.0.3, na eth2 je druhá sieť lokálna ktorej potrebujem aby 192.168.1.2 - 192.168.1.100 preskočili cez 10.0.0.2,
a 192.168.1.101 - 192.168.1.254 preskočili cez 10.0.0.3 ..... ale trafik ide cez iba WAN - eth1 ... LAN - eth2.
postup zustava stejny jak sem nacrtl vyse. Do adresslistu definuj IP, ktere maji byt natovane za kterou adresu. V ipfirewall nat pak nahrad x.x.x.x a y.y.y.y adresama, za ktere maji tebou zadefinovane rozsahy v adress listech "preskocit".