Ero sivun ”RouterOS NAT” versioiden välillä
Rivi 75: | Rivi 75: | ||
=== Palomuuri === | === Palomuuri === | ||
− | [[Tiedosto:RouterOS nat 5.png]] | + | [[Tiedosto:RouterOS nat 5.png]] 1. Avaa IP -> Firewall. Siirry NAT välilehdelle. |
− | [[Tiedosto:RouterOS nat 6.png]] | + | Chain = srcnat |
+ | |||
+ | Out. Interface = Verkkoliitäntä joka yhteydessä ulkoverkkoon | ||
+ | |||
+ | [[Tiedosto:RouterOS nat 6.png]] 2. Luodaan uusi palomuuri sääntö. | ||
+ | |||
+ | Action: masquerade |
Versio 26. joulukuuta 2014 kello 13.21
Tässä ohjeessa rakennamme kuvanmukaisen perinteisen kotiverkon jossa on osoitemuutos käytössä LAN ja WLAN verkolle.
Käytössämme on:
- Mikrotikin reititin
- Työasema
IP-osoitteet;
- eth1-gateway (WAN) IP-osoite haetaan ISP:ltä
- eth2 ja wlan1 (LAN) on kiinteä IP-osoite. Työasemille jaetaan DHCP Server:in avulla.
Sisällysluettelo
Reitittimelle IP-osoitteet
Määritetään esimmäiseksi Mikrotikin reitittimelle IP-osoitteet
3. Määritetään sisäverkolle IP-osoiteavaruus.
Address = Mikrotikin reitittimen IP + oletusyhdyskäytävä
Network = verkko-osoite
Interface = Verkkoliitäntä
4. Määritetään DHCP Client ulkoverkolle avaamalla IP -> DHCP Client
Interface = liitäntä johon ulkoverkko yhdistyy
DHCP Options = Lisätään kuvanmukaisesti DHCP:lle lisäasetukset
Add Default Router = Lisätään oletus reitittimeksi
Valitse Apply, Enable ja OK.
Porttien siltaus
name = Bridgen nimi
3. Määritetään portti joka kuuluu äskettäin luotuun Bridgeen.
Interface = verkkoliitäntä
Bridge = Valitse tähän äskettäin luotu Bridge
Muut voi jättää oletusasetuksiin
4. Avataan valikosta Interfaces.
5. Valitaan ether3 - ether5 ja lisätään Master portiksi ether2. Nyt kaikki LAN portit ovat siltana.
DHCP Server
DNS Server
-> Rastia Allow Remote Request. Tämä sallii muiden verkkolaitteiden käyttämistä reitittimen DNS palvelinta.
Palomuuri
1. Avaa IP -> Firewall. Siirry NAT välilehdelle.
Chain = srcnat
Out. Interface = Verkkoliitäntä joka yhteydessä ulkoverkkoon
2. Luodaan uusi palomuuri sääntö.
Action: masquerade