Tak problem vyresen vypadato ze jsem mel spatne nastaveny masquerade
mel jsem tam
0 ;;; Masquerade for PPPoE
chain=srcnat action=masquerade out-interface=O2_VDSL log=yes
log-prefix="masquerade"
1 chain=srcnat action=masquerade dst-address=192.168.88.125
log=no log-prefix=""
2 chain=srcnat action=masquerade dst-address=192.168.88.130
log=no log-prefix=""
ale melo tam byt
0 ;;; Masquerade for PPPoE
chain=srcnat action=masquerade out-interface=O2_VDSL log=yes
log-prefix="masquerade"
1 chain=srcnat action=masquerade dst-address=192.168.88.125
out-interface=O2_VDSL log=no log-prefix=""
2 chain=srcnat action=masquerade dst-address=192.168.88.130
out-interface=O2_VDSL log=no log-prefix=""
Mikrotik super zarizeni ale kdyz se clovek todle vsechno teprve uci je to pekelnej mucici nastroj
no neviem, ale mne tie pravidla nedavaju smyzel: maskujes zdrojovu adresu (src-nat), ak je cielova adresa lokalna (dst-address), ale odchadza cez wan interface (out-interface?
treba ti 2 maskarady: jednu src-nat, ktora bude skryvat lokalny trafik zo siete 192.168.88.0/24 (src-address) odchadzajuci cez wan rozhranie (out-interface) a drhuha bude dst-nat, ktora bude trafik prichadzajuci na wan rozhranie a dany port (in-interface a dst-port) preposielat na lokalnu ip servera (to-address, to-port)...