Это базовый сценарий для небольшого офиса, квартиры или технического стенда: ether1 как WAN, bridge как LAN, DHCP для клиентов и NAT для доступа в интернет.
Перед началом
- сделайте backup и export;
- убедитесь, что подключены локально или имеете запасной канал;
- запишите текущий IP роутера, логин и способ доступа;
- проверьте, не занята ли подсеть
192.168.88.0/24у клиента или VPN.
WAN через DHCP
/interface ethernet set [find default-name=ether1] comment="WAN"
/ip dhcp-client add interface=ether1 use-peer-dns=yes add-default-route=yes disabled=no comment="WAN DHCP"
LAN bridge
/interface bridge add name=bridge comment="LAN bridge"
/interface bridge port add bridge=bridge interface=ether2
/interface bridge port add bridge=bridge interface=ether3
/interface bridge port add bridge=bridge interface=ether4
/interface bridge port add bridge=bridge interface=ether5
/ip address add address=192.168.88.1/24 interface=bridge comment="LAN gateway"
DHCP-сервер для LAN
/ip pool add name=dhcp_pool_lan ranges=192.168.88.10-192.168.88.254
/ip dhcp-server add name=dhcp_lan interface=bridge address-pool=dhcp_pool_lan lease-time=1d disabled=no
/ip dhcp-server network add address=192.168.88.0/24 gateway=192.168.88.1 dns-server=1.1.1.1,8.8.8.8
NAT для выхода в интернет
/ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade comment="NAT WAN"
Проверка после применения
/ip dhcp-client print detail
/ip address print
/ip route print
/ip dhcp-server lease print
/ping 1.1.1.1 count=5
/tool traceroute 1.1.1.1
Типичные ошибки
- WAN-кабель подключен не в тот порт, который настроен как WAN.
- LAN pool пересекается с адресами камер, NVR, серверов или другого роутера.
- NAT сделан на неправильный интерфейс, особенно если WAN через PPPoE.
- Подсеть
192.168.88.0/24конфликтует с VPN или роутером провайдера.
Для рабочего объекта не останавливайтесь на базовом NAT. Добавьте firewall, запрет управления из WAN, резервный доступ и комментарии к правилам.