Tak jsem začal stavět na této topologii. Internet v obou sítích funguje, pro síť 10.100.200.0 jsem přidal src-nat na VPN a nastavil defaultní routu:
/ip route export
add comment="VPN route" distance=1 gateway=192.168.155.1 routing-mark=vpn_isp
add comment="Default route" distance=1 gateway=192.168.143.161
/ip route rule
add src-address=10.100.200.0/24 table=vpn_isp
add routing-mark=vpn_isp table=vpn_isp
Tím jsem připojil síť k ISP1.
Dále jsem chtěl získat přístup ze sítě 192.168.155.0 do sítí od ISP2. Přidal jsem tedy routu v síti 192.168.155.0
add distance=1 dst-address=10.200.0.0/16 gateway=192.168.155.210
add distance=1 dst-address=10.100.100.0/24 gateway=192.168.155.210
add distance=1 dst-address=10.100.200.0/24 gateway=192.168.155.210
To stačilo k tomu, abych se dostal do sítě 10.200.0.0. Už se ale nedostanu do sítě 10.100.100.0 ani 10.100.200.0. Obě sítě jsou připojené přes wifi. Ping z vlastní sítě projde, pokud udělám traceroute z druhé sítě dostanu:
Výpis trasy k 10.100.200.4 s nejvýše 30 směrováními
1 < 1 ms < 1 ms < 1 ms 192.168.155.1
2 23 ms 106 ms 46 ms 192.168.155.210
3 * * * Vypršel časový limit žádosti.
4 * * * Vypršel časový limit žádosti.
Zkoušel jsem nastavit FW, který mám jinak prázdný
add action=accept chain=forward in-interface=client_vpn out-interface=bHotspot_2G
add action=accept chain=forward in-interface=bHotspot_2G out-interface=client_vpn
případně i netmap:add action=netmap chain=dstnat src-address=192.168.155.0/24 to-addresses=10.100.200.0/24
add action=netmap chain=dstnat src-address=10.100.200.0/24 to-addresses=192.168.155.0/24
Ale obojí bez úspěchu.
Routovací tabulka má dynamické záznamy, zkoušel jsem i statický ale bez úspěchu
add distance=1 dst-address=10.100.200.0/24 gateway=bHotspot_2G pref-src=10.100.200.2
Jak mám obejít NAT?