проблема с прохождением пакетов из Wi-FI
Добавлено: 06 апр 2018, 14:32
Добрый день.
Пытаюсь сделать: Wi-Fi- мост с LAN сетью и отдельную гостевую сеть.
WI-FI мост- работает как надо. А вот клиенты из гостевой сети не пингуют ничего дальше 10.1.1.1 (ip адрес микротика со стороны гостевой сети)
192.168.3.0/24 сеть WI-FI- LAN
10.1.1.0/24 гостевая сеть WI-FI
192.168.3.19; 10.1.1.1-ip микротика
192.168.3.9-адрес шлюза провайдера.
при удалении правил firewall ничего не меняется.
что сделал не так? (
Пытаюсь сделать: Wi-Fi- мост с LAN сетью и отдельную гостевую сеть.
WI-FI мост- работает как надо. А вот клиенты из гостевой сети не пингуют ничего дальше 10.1.1.1 (ip адрес микротика со стороны гостевой сети)
192.168.3.0/24 сеть WI-FI- LAN
10.1.1.0/24 гостевая сеть WI-FI
192.168.3.19; 10.1.1.1-ip микротика
192.168.3.9-адрес шлюза провайдера.
Код: Выделить всё
[admin@MikroTik] > ip address print
# ADDRESS NETWORK INTERFACE
0 192.168.3.19/24 192.168.3.0 ether1
1 10.1.1.1/24 10.1.1.0 Guest Wi-Fi
Код: Выделить всё
[admin@MikroTik] > ip route print
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 A S 0.0.0.0/0 192.168.3.9 1
1 ADC 10.1.1.0/24 10.1.1.1 bridge_guest 0
2 ADC 192.168.3.0/24 192.168.3.19 LAN-WLAN
Код: Выделить всё
ip firewall filter print
0 chain=forward action=accept src-address=10.1.1.0/24 dst-address=192.168.3.0/24 log=no log-prefix=""
1 chain=forward action=accept src-address=0.0.0.0 dst-address=10.1.1.0/24 log=no log-prefix=""
2 chain=forward action=accept log=no log-prefix=""
при удалении правил firewall ничего не меняется.
Код: Выделить всё
ip firewall nat print
0 chain=srcnat action=masquerade src-address=10.1.1.0/24 src-address-list=10.1.1.0/24 dst-address-list=192.168.3.19 out-interface=LAN-WLAN log=no log-prefix=""