Исправление intelfx, (текущая версия) :
В OpenWRT я указываю правила форвардинга (т. е. -t nat -A PREROUTING -i <WAN> ... -j DNAT
) и врубаю маскарад (-t nat -A POSTROUTING -o <WAN> -j MASQUERADE
). И оно работает. Плюс ещё фильтры, разумеется, но там тоже всё самоочевидно.
В то время как в RouterOS нужно устраивать свистопляску вокруг адресов (как описано вот здесь), хотя в принципе это те же самые два правила (DNAT и SNAT).
В принципе, в этом весь вопрос: какого хрена в ROS нужно свистоплясать вокруг конкретных адресов? Что я понял не так? Почему правила для [hairpin] NAT в OpenWRT и RouterOS не идентичны с точностью до синонимов/терминологии?
Исправление intelfx, :
В OpenWRT я указываю правила форвардинга (т. е. -t nat -A PREROUTING -i <WAN> ... -j DNAT
) и врубаю маскарад (-t nat -A POSTROUTING -o <WAN> -j MASQUERADE
). И оно работает. Плюс ещё фильтры, разумеется, но там тоже всё самоочевидно.
В то время как в RouterOS нужно устраивать свистопляску вокруг адресов (как описано вот здесь), хотя в принципе это те же самые два правила (DNAT и SNAT).
В принципе, в этом весь вопрос: какого хрена в ROS нужно свистоплясать вокруг конкретных адресов? Что я понял не так? Почему правила в OpenWRT и RouterOS не идентичны с точностью до синонимов/терминологии?
Исправление intelfx, :
В OpenWRT я указываю правила форвардинга (т. е. -t nat -A PREROUTING -i <WAN> ... -j DNAT
) и врубаю маскарад (-t nat -A POSTROUTING -o <WAN> -j MASQUERADE
). И оно работает. Плюс ещё фильтры, разумеется, но там тоже всё самоочевидно.
В то время как в RouterOS нужно устраивать свистопляску вокруг адресов (как описано вот здесь), хотя в принципе это те же самые два правила (DNAT и SNAT).
В принципе, в этом весь вопрос: какого хрена в ROS нужно свистоплясать вокруг конкретных адресов? Что я понял не так?
Исходная версия intelfx, :
В OpenWRT я указываю правила форвардинга (т. е. -t nat -A PREROUTING -i <WAN> ... -j DNAT
) и врубаю маскарад (-t nat -A POSTROUTING -o <WAN> -j MASQUERADE
). И оно работает.
В то время как в RouterOS нужно устраивать свистопляску вокруг адресов (как описано вот здесь), хотя в принципе это те же самые два правила (DNAT и SNAT).
В принципе, в этом весь вопрос: какого хрена в ROS нужно свистоплясать вокруг конкретных адресов? Что я понял не так?