Пример. SNAT для Mikrotik-Simple

Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (2)

просмотр истории страницы
{info}

h2. SNAT по подсетям
Разделите абонентов на равные подсети с отдельным НАТ адресом для каждой. В примере сеть 198.51.100.0/24 будет скрыта за адресом 192.0.2.1
# Добавьте правило НАТ. Команда добавит правил SNAT перед стандартным правилом маскарада. Поиск идёт по комментарию *snat_abonents_masquerade*. Вы можете дублировать команду с разными IP адресами.
{code}
/ip firewall nat add action=src-nat chain=crb_snat comment=snat_abonents_192.0.2.1 dst-address-list=!crb_gray_net src-address-list=crb_snat_192.0.2.1 to-addresses=192.0.2.1 place-before=[find comment=snat_abonents_masquerade]
{code}
# Добавьте адрес листы с подсетями:
{code}
/ip firewall address-list add list=crb_snat_192.0.2.1 address=198.51.100.0/24 comment=192.0.2.1_crb_snat
{code}

h2. SNAT для группы абонентов
При необходимости НАТить абонентом определенным адресом, необходимо выполнить следующее: