/interface bridge add name=loopback
/interface bridge settings set use-ip-firewall=yes
/ip address
add address=123.123.123.208/32 interface=loopback
add address=10.100.100.117/29 interface=ether1-gateway
add address=10.212.1.1/29 interface=ether2-south_tower
add address=10.212.8.1/24 interface=ether3-north_AP
/ip route add gateway=10.100.100.113
Базовая настройка OSPF.
/routing ospf interface
add network-type=broadcast passive=yes
add authentication=md5 authentication-key=myOSPFkey interface=ether1-gateway network-type=broadcast priority=0
add authentication=md5 authentication-key=myOSPFkey interface=ether2-south_tower network-type=broadcast priority=0
OSPF у меня заработал. Потом я добавил в конфигурацию правило NAT.
/ip firewall address-list
add list=my_network address=10.0.0.0/8
add list=my_network address=123.123.123.0/24
/ip firewall nat
add action=src-nat chain=srcnat dst-address-list=!my_network src-address=10.0.0.0/8 to-addresses=123.123.123.208
После добавления правила NAT соседа OSPF потерял. Я пробовал добавить к правилу nat protocol=!ospf dst-address-type=unicast out-interface=ether1-gateway. Также добавил 224.0.0.0/23 и 255.255.255.255 в список my_network. Перепробовал несколько версий RouterOS и разные модели RouterBoard. Вывод — правило NAT перехватывает трафик OSPF.
/interface bridge settings set use-ip-firewall=yes
/ip address
add address=123.123.123.208/32 interface=loopback
add address=10.100.100.117/29 interface=ether1-gateway
add address=10.212.1.1/29 interface=ether2-south_tower
add address=10.212.8.1/24 interface=ether3-north_AP
/ip route add gateway=10.100.100.113
Базовая настройка OSPF.
/routing ospf interface
add network-type=broadcast passive=yes
add authentication=md5 authentication-key=myOSPFkey interface=ether1-gateway network-type=broadcast priority=0
add authentication=md5 authentication-key=myOSPFkey interface=ether2-south_tower network-type=broadcast priority=0
OSPF у меня заработал. Потом я добавил в конфигурацию правило NAT.
/ip firewall address-list
add list=my_network address=10.0.0.0/8
add list=my_network address=123.123.123.0/24
/ip firewall nat
add action=src-nat chain=srcnat dst-address-list=!my_network src-address=10.0.0.0/8 to-addresses=123.123.123.208
После добавления правила NAT соседа OSPF потерял. Я пробовал добавить к правилу nat protocol=!ospf dst-address-type=unicast out-interface=ether1-gateway. Также добавил 224.0.0.0/23 и 255.255.255.255 в список my_network. Перепробовал несколько версий RouterOS и разные модели RouterBoard. Вывод — правило NAT перехватывает трафик OSPF.
