Konecne jsem prisel na to, proc ospf nechtelo fungovat. Zadne ovladace, ale problem mezi zidli a monitorem :-)
Bylo to v jedinem natovacim pravidle:
/ip firewall nat
add action=src-nat chain=srcnat comment="verejna ip zbytek" \
disabled=no dst-address=!192.168.0.0/16 src-address=192.168.0.0/16 \
to-addresses= verejna IP adresa
Musel jsem vytvorit Address List s nazvem backbone (napr.), ve kterem jsou adresy paternich spoju (192.168.253.0/24 a 192.168.255.0/24) a pravidlo upravit:
add action=src-nat chain=srcnat comment="verejna ip zbytek" \
disabled=no dst-address=!192.168.0.0/16 src-address=192.168.0.0/16 \
src-address-list=!backbone to-addresses=verejna IP adresa
Ono pravidlo jsem podezrival uz driv. Jenze jsem byl prilis netrpelivy, pravidlo vypinal a zapinal, a nepockal dostatecne dlouho, nez se routery dohodnou.