Доступ к web-интерфейсу SFP, который не в бридже

Тема в разделе "Скрипты", создана пользователем Станислав Никитенко, 6 окт 2022.

  1. Станислав Никитенко

    Станислав Никитенко Новый участник

    Здравствуйте, как получить доступ к web-интерфейсу SFP (который не в бридже) из сети роутера.
    SFPExot Systems EGS1 192.168.10.1
    Mikrotik 962UiGS-5HacT2HnT (ROS 6.49.6) 192.168.81.0/24

    Если SFP задать адрес 192.168.81.2,
    В rout list прописать

    add comment="SFP Exot Systems EGS1" distance=1 dst-address=192.168.81.2/32 \

    gateway=sfp1

    А в firewall задать

    add action=accept chain=srcnat comment=to_192.168.80.0/24 dst-address=\

    192.168.80.0/24 src-address=192.168.81.0/24

    add action=accept chain=srcnat dst-address=10.0.0.0/16 src-address=\

    192.168.81.0/24

    (сети 192.168.80.0/24 и 10.0.0.0/16 подключены по IKE2), то в этих сетях доступ к SFPесть, но в сети роутера 192.168.81.0/24 его нет.

    Если поменять адрес SFP на 192.168.10.1 прописать в routlist

    add comment="SFP Exot Systems EGS1" distance=1 dst-address=192.168.10.1/32 \

    gateway=sfp1

    ping c интерфейса sfp1 – уже не идет.