Přemyšlel jsem o problému a přenesl ho do své sitě.
jeden obrázek za tisic slov.
https://www.imgup.cz/images/2018/05/10/moje-sit.png
Jak je vidět mám vnitřní sít 192.168.0.0/24, která má přístup na internet přes GW 192.168.0.1 (NATu je se to tam za veřejnou IP x.x.x.x)
ted k ní přes Mikrotik potřebuji připojit sít 192.168.1.0/24 tak, aby tato sít měla přístup na internet
Chci to resit takto:
add name=WAN
add name=LAN
add interface=wlan1 list=WAN
add list=LAN
/ip address
add address=192.168.0.10/24 interface=ether1 network=192.168.0.0
add address=192.168.1.253/24 interface=wlan1 network=192.168.1.0
REM Tim jsme oadresoval eth1 a wlan1
/ip route
add distance=1 gateway=192.168.0.1
REM tím jsem mikrotiku řekl, vše co není pro sít 192.168.0.0/24 směřovat na gateway 192.168.0.1
/ip dns
set servers=8.8.8.8, 8.8.4.4
REM Tim jsme nastavil DNS server ke kterým bude připojen DNS v Mikrotiku
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1 src-address=\
192.168.1.0/24
add action=redirect chain=dstnat dst-port=53 protocol=tcp to-ports=53
add action=redirect chain=dstnat dst-port=53 protocol=udp to-ports=53
REM první pravidlo je NAT pro překlad, cokoliv z sitě 192.168.1.0/24 přeadresuj do 192.168.0.10
Druhe dvě pravidla řeší DNS tedy pokud cokoliv z sitě 192.168.1.0/24 půjde na porty 53 tesdy na DNS pošli to na interní DNS mikrotiku a ten to pak šoupne na 8.8.8.8
Mám to správně a zajistí mi to pro PC v siti 192.168.1.0/24 s GW 192.168.1.253 přstup na internet?
Pokud ne co mám blbdě?
Bude pravitlo pro DNS fungovat tak jak předpokládm, tedy at bude mit PC v siti 192.168.1.0/24 jakékoliv DNS stejně to skončí na DNS v mikrotiku?
***************************************************************
To bychom měli zelené , tedy přístup na internet
Pak tu mám ještě jedno (oranžové)
V siti 192.168.0.0/24 mám PC 192.168.0.2 a na jeho port 21 mám povolen přístup z internetu, to zajistuje tušim se to jmenuje port forwarding na 192.168.0.1, který NATUje sit 192.168.0.0/24
na veřenou IP.
Ja potřebuji zajistit, aby na tento PC tedy jeho port 21 měli přístup i PC z sítě 192.168.1.0/24.
Tady se tak trochu ztrácím.
Nevím zda když na pC v 192.168.1.0/24 zkusím přístup na 192.168.0.2 zda to NAT pozna a nasměruje to tam kam má?
Nebo když to nepozná tak zda zafunguje dotaz na vlastní verejnou x.x.x.x, tedy zda se na 192.168.0.1 pozna že odesilaný dotaz je na něj a podle pravidel to přepošle zpět na 192.168.0.2?
Pokud nic z toho nezafuguje jak to pořešit směrovánim na mikrotiku?