Tak jsem to doslova zlomil.
Vy si tu napíšete dej tam "maškarádu", ale .... už se povedlo.
Chodí to, ale je to tak správně ?
jun/02/2018 13:56:04 system,info,critical cpu not running at default frequency[pavel@RouterMT] > ip[pavel@RouterMT] /ip> firewall[pavel@RouterMT] /ip firewall> nat[pavel@RouterMT] /ip firewall nat> printFlags: X - disabled, I - invalid, D - dynamic 0 ;;; defconf: masquerade chain=srcnat action=masquerade out-interface-list=WAN ipsec-policy=out,none
1 ;;; VLAN10 chain=srcnat action=masquerade src-address=192.168.10.0/24 log=no log-prefix="" [pavel@RouterMT] /ip firewall nat> [pavel@RouterMT] /ip firewall nat>
0 - to je defaultní co se vytvořila scriptem
1- jsem vytvořil já, 192.168.10.0/24 je síť VLAN10
FW jsem nic nemusel nastavovat, tak snad ho mám správně, mohl bych se s někým domluvit, že by mi koukl na výpis z konfigurace FW ?
Chci to co nejpřísnější, zatím žádný přístup z venčí.
PS: Teď ještě lámu přes switche administraci všech Mikrotiku jen po jedna VLAN, pouze z jedné virtuálky, zatím to vždy končilo tím, že jsem se odstřihl ....