У меня 200 клиентов за NATом. Я просто не хочу городить 200 правил для каждого клиента и спашиваю можно ли адреса из внутренней сети по порядку пробросить в порты по порядку? А dst-nat я умею.
дергая on up/down есть риск пролететь поймав exeption. Более того, ребут такую схему порушит на раз: клиенты отлетят - правила созданые "on up" останутся и при переподключении задублируются в новой ипостаси.
дергая on up/down есть риск пролететь поймав exeption. Более того, ребут такую схему порушит на раз: клиенты отлетят - правила созданые "on up" останутся и при переподключении задублируются в новой ипостаси.
ну наличие правила можно и проверять. но всё равно вешать лапшу из ивентов это хуже, да
если у вас сеть клиентов, куда dst-nat не прямо к микротику подключена как connected. Чтобы пакеты в default не улетали в поисках клиента, который не подключен.
если у вас сеть клиентов, куда dst-nat не прямо к микротику подключена как connected. Чтобы пакеты в default не улетали в поисках клиента, который не подключен.
понял, спасибо! то есть это правило с unreachable просто пониже воткнуть?