Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze | ||
mikrotik [2023/03/31 13:07] simandl navod na NAT na mikrotiku |
mikrotik [2024/11/15 15:35] (aktuální) simandl [Port forward] |
||
---|---|---|---|
Řádek 17: | Řádek 17: | ||
# model = RBwAPG-60ad | # model = RBwAPG-60ad | ||
# serial number = HD8dddddd | # serial number = HD8dddddd | ||
- | /interface bridge add admin-mac=18:EE:74:C3:EE:EE auto-mac=no comment=defconf name=bridge | ||
/interface w60g set [ find ] disabled=no mode=station-bridge name=wlan60-1 password=password region=eu ssid=AP60G | /interface w60g set [ find ] disabled=no mode=station-bridge name=wlan60-1 password=password region=eu ssid=AP60G | ||
/interface list add name=WAN | /interface list add name=WAN | ||
Řádek 125: | Řádek 124: | ||
|} | |} | ||
<nowiki />* K oběma zařízením připojeno PC s gigabitovou síťovkou, rychlost testována z PC na PC pomocí iperf, TCP window size: 43.8 KByte (default). TX power 6dBm. Protokol 802.11 (tj. ne nv2 nebo nstreme, pro AC hardware to zatím nemají odladěné a jede to pomaleji než 802.11). Zařízení v režimu AP bridge a Station Bridge. | <nowiki />* K oběma zařízením připojeno PC s gigabitovou síťovkou, rychlost testována z PC na PC pomocí iperf, TCP window size: 43.8 KByte (default). TX power 6dBm. Protokol 802.11 (tj. ne nv2 nebo nstreme, pro AC hardware to zatím nemají odladěné a jede to pomaleji než 802.11). Zařízení v režimu AP bridge a Station Bridge. | ||
+ | |||
+ | ===== Wireguard klient ===== | ||
+ | |||
+ | /interface wireguard add listen-port=25951 mtu=1420 name=wireguard-client-jab | ||
+ | /interface list member add interface=wireguard-client-jab list=LAN | ||
+ | /interface wireguard peers add allowed-address=10.33.0.47/32,192.168.12.0/24 endpoint-address=wg.jablonka.cz endpoint-port=51820 interface=wireguard-client-jab name=jabwg persistent-keepalive=25s public-key="..." | ||
+ | /ip address add address=192.168.12.22/24 interface=wireguard-client-jab network=192.168.12.0 | ||
+ | /ip route add dst-address=10.33.0.47/32 gateway=wireguard-client-jab | ||
+ | |||
+ | |||
+ | ===== Port forward na interní IPéčko===== | ||
+ | |||
+ | /ip firewall filter add action=accept chain=forward dst-port=8080 in-interface=wireguard-client-jab protocol=tcp | ||
+ | /ip firewall nat add action=dst-nat chain=dstnat dst-address=192.168.12.22 dst-port=8080 protocol=tcp to-addresses=192.168.88.254 to-ports=80 | ||
+ | |||
+ |