MikroTik RB951G-2HnD - 2 одинаковых IP

Тема в разделе "Вопросы начинающих", создана пользователем Skiminok, 7 дек 2017.

  1. Skiminok

    Skiminok Новый участник

    Всем привет.

    Подскажите новичку как средствами MikroTik RB951G-2HnD (RouterOS v6.40.5) сделать следующее.

    MikroTik подключен ether5 к локальной сети (192.168.10.14/24)
    В ether1 и ether2 подключено оборудование с одинаковым ip (10.100.1.199) менять ip нельзя.

    Необходимо средствами MikroTik подменить ip адреса оборудования на 192.168.10.80 и 192.168.10.81 или сделать проброс портов на web интерфейс оборудования.

    Нашел статью про настройку VRF+NAT но у меня что-то не получается заставить это дело работать.
    Помогите разобраться с настройками.

    вот настройки которые я применяю к MikroTik

    Код:
    /ip route vrf
    add interfaces=ether1 routing-mark=DEV1
    add interfaces=ether2 routing-mark=DEV2
    
    /ip address
    add address=192.168.10.14/24 interface=ether5 network=192.168.10.0
    add address=10.100.1.2/24 interface=ether1 network=10.100.1.0
    add address=10.100.1.2/24 interface=ether2 network=10.100.1.0
    
    /ip address
    add address=192.168.10.80/24 interface=ether5 network=192.168.10.0
    add address=192.168.10.81/24 interface=ether5 network=192.168.10.0
    
    /ip firewall mangle
    add action=mark-routing chain=prerouting dst-address=192.168.10.80 new-routing-mark=DEV1
    add action=mark-routing chain=prerouting dst-address=192.168.10.81 new-routing-mark=DEV2
    
    /ip firewall mangle
    add action=mark-routing chain=prerouting dst-address=192.168.10.0/24 new-routing-mark=main
    
    /ip firewall nat
    add action=dst-nat chain=dstnat dst-address=192.168.10.80 in-interface=ether5 to-addresses=10.100.1.199
    add action=src-nat chain=srcnat out-interface=ether1 to-addresses=10.100.1.2
    add action=dst-nat chain=dstnat dst-address=192.168.10.81 in-interface=ether5 to-addresses=10.100.1.199
    add action=src-nat chain=srcnat out-interface=ether2 to-addresses=10.100.1.2
    

    Заранее благодарен за ответ.
     
  2. IP должны быть разными. Маловероятно что это заработает...
     
  3. Skiminok

    Skiminok Новый участник

    А как это правильно сделать?
     
  4. назначьте разные IP на ваше оборудование, объедите в бридж ваши порты ether1 и ether2 , навесьте на бридж адрес из той же подсети. Используйте обычный dst-nat для публикации web интерфейсов.