Co přesně chceš popsat detailněji? Na mikrotiku máš stávající NAT (Maškarádu) pro klienta.
K tomu přidáš ještě tento NAT co jsem psal a DSTNAT. Potom máš přístup na zařízení které nemá bránu...
Snad jsem to pochopil spravne. Mam to dobre? Z IP 192.168.120.2 tam chci pristupovat, 192.168.151.18 je WANka na klientove MK a 192.168.1.2 je LANka toho TP-Linku. Nekde mam pravdepodobne krpu, protoze mi to nefunguje.
add action=masquerade chain=srcnat comment="default configuration" disabled=\
no out-interface=WAN to-addresses=0.0.0.0
add action=src-nat chain=srcnat disabled=yes protocol=tcp src-address=\
192.168.120.2 src-port=80 to-addresses=192.168.1.2 to-ports=80
add action=dst-nat chain=dstnat disabled=yes dst-address=192.168.151.18 \
dst-port=80 protocol=tcp to-addresses=192.168.1.2 to-ports=80
Máš to dobře, akorát u toho druhého natu nespecifikuj port. Jenom tam nech SRC address a to-addresses. Porty vymaž