tak nějak tuším, že je to úplná kravina, ale stále se mi nedaří přijít na správné řešení. Historicky jsem měl jsem v síti MK a samostatnou wifi s NATem. Původní konfigurace (obrázek se na proklik zvětší) :

Default gw je 10.0.0.1, na switchi jsou v rozsahu 10.0.5.0/24 připojena další zařízení a za wifi jsou nějaká přenosná zařízení (čtečky kódů, občas můj mobil apod.)
Wifina zdechla a místo nové jsem chtěl použít wifi přímo v MK, když už to umí (obrázek se na proklik zvětší) :

Potřebuji aby wifi klienti byli vždy schováni za 10.0.5.100, dalo se z nich pingnou na všechna zařízení v 10.0.5.0/24 a mohli ven na default gw 10.0.0.1
Určitě mám chybu v NATu - buď si z wifi pingnu na 10.0.0.100(pravidla src-nat, dst-nat), ale nepingnu si na 192.168.1.1, nebo se dostanu na 192.168.1.1 a 10.0.0.100 (masquerade), ale nikam dál.
Můžete mě prosím někdo popostrčit správným směrem?
Děkuji za radu.