doorsman писал(а):Код: Выделить всё
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1 out-interface-list=\
all
Вот тут Вы перемудрили, добавили сразу два выходящих параметра,
но вроде out-interface=ether1 более явный, и скорее он только и будет
действовать, так что строку с out-interface-list=all лучше убрать, в будущем
могут быть логические проблемы, что что-то не так будет отрабатываться.
doorsman писал(а):NAT я пробовал отключать, пинга нет я уже задумываюсь, а правильно ли настроил в принципе.
Под спойлером конфиг который я только что сделал на домашнем роуте и эфект тотже

1) мне не совсем ясно зачем имея сети 2.0/24 и 3.0/24 - делать виланы 10 и 20, не проще для
удобства сделать для сети 2.0/24 вилан 20, а для сети 3.0/24 вилан 30? (если это конечно
возможно в Ваших условиях). Или если виланы (id) нельзя сменить, то как-то сети
возможно подобрать/выбрать другие, для логического их понимания на схеме/в конфиге.
2) в Вашем первом сообщении было, что комп с сети 0.0/24 не видит комп с сети 1.0/24,
но опять же, я в Вашей конфигурации сеть 0.0/24 не увидел вообще, а значит пакет с роутера
уйдёт на шлюз, то есть уйдёт в 1.0/24, ну а сеть 1.0/24 и комп в ней = тоже вне ваших пределов, это сеть
за Вами (Выше уровня) Вас. Получается пинговать компы между 0 и 1 сетями - вне Вашей юрисдикции :)
Опишите полностью словами, какие виланы, какие порты, как сделано/подключен, и
что пытаетесь сделать. И что у Вас за роутер? (настроек LCD смотрю много, есть экранчик значит)