Code:
:local ipA [/ip address get [/ip address find interface="ether1"] address]
/ ip firewall nat
add chain=dstnat dst-address=$ipA protocol=tcp dst-port=vanjski_port action=dst-nat to-addresses=interna_adresa to-ports=interni_port comment="" disabled=no
Umjesto ether1 stavi naziv svog vanjskog interfejsa, dodaj josh i src-nat unutrashnje na vanjsku. Ako zapne javi se, ali mislim da je poenta jasna. Tu skriptu stavljash u scheduler da se izvrshava svakih 10-ak minuta ili kako ti odgovara. Po nekim mojim iskustvima prekid se ne osjeti, pa se skripta mozhe i cheshcje izvrshavati.
Napomena: morash prvo obrisati stare dst-nat i src-nat inache cje ti se kod svakog izvrshavanja dodavati dva dodatna rule-a.
[Ovu poruku je menjao Schmidt dana 27.05.2008. u 23:11 GMT+1]
[Ovu poruku je menjao Schmidt dana 27.05.2008. u 23:11 GMT+1]