Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Obě strany předchozí revize Předchozí verze
Následující verze
Předchozí verze
mikrotik [2023/03/31 13:07]
simandl navod na NAT na mikrotiku
mikrotik [2024/11/15 15:35] (aktuální)
simandl [Port forward]
Řádek 17: Řádek 17:
   # model = RBwAPG-60ad   # model = RBwAPG-60ad
   # serial number = HD8dddddd   # serial number = HD8dddddd
-  /interface bridge add admin-mac=18:​EE:​74:​C3:​EE:​EE auto-mac=no comment=defconf name=bridge 
   /interface w60g set [ find ] disabled=no mode=station-bridge name=wlan60-1 password=password region=eu ssid=AP60G   /interface w60g set [ find ] disabled=no mode=station-bridge name=wlan60-1 password=password region=eu ssid=AP60G
   /interface list add name=WAN   /interface list add name=WAN
Řádek 125: Řádek 124:
 |} |}
 <nowiki />* K oběma zařízením připojeno PC s gigabitovou síťovkou, rychlost testována z PC na PC pomocí iperf, TCP window size: 43.8 KByte (default). TX power 6dBm. Protokol 802.11 (tj. ne nv2 nebo nstreme, pro AC hardware to zatím nemají odladěné a jede to pomaleji než 802.11). Zařízení v režimu AP bridge a Station Bridge. <nowiki />* K oběma zařízením připojeno PC s gigabitovou síťovkou, rychlost testována z PC na PC pomocí iperf, TCP window size: 43.8 KByte (default). TX power 6dBm. Protokol 802.11 (tj. ne nv2 nebo nstreme, pro AC hardware to zatím nemají odladěné a jede to pomaleji než 802.11). Zařízení v režimu AP bridge a Station Bridge.
 +
 +===== Wireguard klient =====
 +
 +  /interface wireguard add listen-port=25951 mtu=1420 name=wireguard-client-jab
 +  /interface list member add interface=wireguard-client-jab list=LAN
 +  /interface wireguard peers add allowed-address=10.33.0.47/​32,​192.168.12.0/​24 endpoint-address=wg.jablonka.cz endpoint-port=51820 interface=wireguard-client-jab name=jabwg persistent-keepalive=25s public-key="​..."​
 +  /ip address add address=192.168.12.22/​24 interface=wireguard-client-jab network=192.168.12.0
 +  /ip route add dst-address=10.33.0.47/​32 gateway=wireguard-client-jab
 +
 +
 +===== Port forward na interní IPéčko=====
 +
 +  /ip firewall filter add action=accept chain=forward dst-port=8080 in-interface=wireguard-client-jab protocol=tcp
 +  /ip firewall nat add action=dst-nat chain=dstnat dst-address=192.168.12.22 dst-port=8080 protocol=tcp to-addresses=192.168.88.254 to-ports=80
 +
 +
Tisk/export