Zdeněk.hb píše:Chyba lávky pane podle toho co Kecut pise tak chce Destination NAT ...
A to vyvozujete z čeho?
Zdeněk.hb píše:Avsak v opacnem pripade si nedokazu predstavit jak bude vas zapis fungovat .. vysvetleno :
Kód: Vybrat vše
/ip firewall nat add chain=srcnat in-interface=wan action=masquarade
Ano, samozřejmě jsem se přepsal:
Kód: Vybrat vše
/ip firewall nat add chain=srcnat in-interface=lan action=masquarade
Vypadá to, že 20:48 je pro mě už velice pozdní čas. Jen tak na okraj, pokud by to bylo ošetřeno ve směrovací tabulce, tak ani in-interface není povinné.
Zdeněk.hb píše:Pise se tu ze pokud v tabulce source NAT prijde jakykoli paket z jakekoli IP z Interface WAN ... bude maskovan ... ehm ale kam?
Samozřejmě to byl nesmyl. Ale tato formulace mi také nepřijde zrovna nejšastnější. V případě, že se dostane paket na fyzické rozhraní začne být vyhodnocován různými mechanismy(dokonce jsem v manuálu viděl i nějaké blokové schéma od přijetí paketu až po jeho opětovné fyzické odvysílání, ale bohužel se mi to nechce dohledávat'). Ještě před NATováním, přijde na řadu směrování(které se vyhodnocuje dle
zde zmíněného algoritmu) a po něm se dá řeč tabulce NATu, která se prochází od shora dolů a v případě shody se provede akce. Akce
masquarade vlastně není nic jiného než prach obyčejný
src-nat za který se nedoplňuje libovolná adresa, ale adresa toho rozhraní ze kterého bude paket odvysílán(a ta se zjišuje ze směrovací tabulky). NAT není nic jiného než přepsání adresy(jestli zdrojové nebo cílové se uvádí pomocí chainu src-nat nebo dst-nat)
.Zdeněk.hb píše:BUDE ZAPOTŘEBÍ, ABY TAZATEL UPŘESNIL TO CO VLASTNĚ CHCE.
Myslím si, že tazatel bude chtít jen rozšířit ten "internet".