Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

doppio NAt e regole FW

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

doppio NAt e regole FW

Messaggioda GioTA » mar 5 apr 2022, 16:13

Ciao
ho dovuto sostituire il mio sistema mesh wifi Fritz con uno Xiaomi.
il problema è che il router ha il NAT non disattivatile e quindi non vedo gli ip in arp ma solo l'ip dell'interfaccia wan e naturalmente non posso adattare le mie regole fw ala nuova subnet.
La LAN in questione è formata così:
due router per 2 isp in lb/failover sul MikroTik il nuovo router connesso su una porta eth e sulla sua wan.
Esiste un modo per bypassare il nat tramite il MikroTik dato che dallo xiaomi non c'è un trasparent mode?

Grazie
GioTA
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 6
Iscritto il: mar 6 apr 2021, 12:33
Uso routerOS dalla Versione: v6.x

Re: doppio NAt e regole FW

Messaggioda abbio90 » mar 5 apr 2022, 23:16

Non è molto chiaro il tuo quesito...
Il router di cui parli all'inizio dov'è..parli di due router mikrotik degli isp...poi cosa c'è dopo?
Scopri https://foisfabio.it - Tutorial sul Network
Avatar utente
abbio90
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 536
Iscritto il: lun 26 giu 2017, 19:11
Località: Oristano
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA

Re: doppio NAt e regole FW

Messaggioda GioTA » mer 6 apr 2022, 9:57

Ciao
hai ragione, cerco di spiegarmi meglio.
Ho una infrastruttura collaudata con due modem collegati al MikroTik che fa da router con su configurato lb e failover tra le due connessioni.
poi avevo un Fritz 7530 collegato sempre al MikroTik che faceva da router wifi mesh, che ho dovuto sostituire con uno Xiaomi AX3600.
Il problema è che a differenza del Fritz, il nuovo AX3600 natta la sua rete e non c'è modo di renderlo trasparente al MikroTik, quindi le regole fw presenti sul MikroTik sono inutili (in arp giustamente vedo solo l'ip dell'interfaccia wan del AX3600 ).
Gli apparati hanno le seguenti subnet:
Mikrotik 192.168.188.0/24
Ax3600 192.168.31.0/24.
L'unico problema è se si può aggirare in qualche modo il nat del nuovo Xiaomi

Spero di essere stato chiaro
GioTA
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 6
Iscritto il: mar 6 apr 2021, 12:33
Uso routerOS dalla Versione: v6.x

Re: doppio NAt e regole FW

Messaggioda abbio90 » lun 11 apr 2022, 9:07

Il mikrotik chiaramente non può decidere su chi è a monte di lui..devi vedere di risolvere a monte o sostituire ulteriormente il modem citato
Scopri https://foisfabio.it - Tutorial sul Network
Avatar utente
abbio90
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 536
Iscritto il: lun 26 giu 2017, 19:11
Località: Oristano
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite