Ошибка при настройке NAT


Наиболее частая ошибка при настройке NAT: указание только подсети источника для выхода через NAT. При этом отправка трафика между хостами локальной сети не всегда возможна, даже если пинг проходит. Диагностировать такую ошибку достаточно сложно.

Ответы

Исправление: необходимо явно исключить NAT до локальных подсетей

Пример корректного правила для MikroTik:

/ip firewall nat
add chain=srcnat action=src-nat out-interface=WAN src-address=10.0.0.0/8 dst-address!=10.0.0.0/8 to-addresses=XXX.XXX.XXX.XXX

Возможно будут интересны и другие вопросы
© RemiZOffAlex