Si lo so che mi mancano le basi. Questo è solo un hobbie. Sto facendo delle letture e contemporanemente cercando di imparare il mikrotik che è già ostico di suo, e mettere le cose insieme per ottenere il risultato sperato e tremendamente difficile.Ti mancano delle nozioni base di networking. Leggiti com'è composto un datagram IP, per capire come funziona il NAT, ovvero il cambio di indirizzo (sorgente o destinazione) in un pacchetto IP.
Nel caso specifico, te stai dicendo al mikrotik che ai nuovi pacchetti che arrivano sulle porte che sono nella lista WAN, deve essere variato l'IP destinazione con 192.168.50.124 e quindi tramite routing table (e qui ti servono le nozioni di instradamento pacchetti e tabelle ARP) instradati sull'interfaccia in cui è presente questo IP.
I pacchetti con IP sorgente nella rete 192.168.3.0/24 non vengono in alcun modo toccati da tale regola, a meno che tu non inserisca le interfacce su cui appare tale indirizzo nella interface list WAN, ma non avrebbe senso.
Un consiglio: lettura di Reti di Calcolatori di Andrew Tanenmbaum
Ritornando a noi, però ho bisogno di feedback. Sopra mi stai dicendo che i pacchetti che arrivano dalla WAN per la rete a cui appartiene pfsense sono già "segnati" (tramite numero porta) per quella rete, il tutto settato diciamo al momento di stabilire la connessione con un server remoto? Altrimenti non riesco proprio a capire come faccia a sapere il mikrotik e ad instradare un pacchetto proveniente dalla WAN per quella specifica subnet settata su una specifica interfaccia.
ma non è tanto questo il passaggio che mi sfugge. È la connessione sulla WAN dell'altro bridge già esistente. Tu prima mi hai detto che devo settare la WLAN1 in station-bridge, adesso è solo in station. Dobbiamo in pratica insistere su questo punto/passaggio che è poco chiaro per me. Inizio a fare delle prove.Mettere in bridge la wlan1 e la ether3 significa collegarle a layer 2, quindi sono a tutti gli effetti interconnesse, per cui ogni apparato appartenente al bridge può vedersi direttamente senza necessità di interposti apparati / regole di routing, quindi il tuo pfsense può vedere direttamente il tuo modem, lo trovi direttamente nelle tabelle ARP del pfsense e idem nelle tabelle ARP del modem trovi il pfsense. A questo punto ti basta configurare il pfsense con un IP della sottorete che il modem usa come LAN (generalmente 192.168.1.0/24), impostare l'ip del modem come gateway del pfsense e hai il tuo pfsense connesso direttamente a internet tramite il modem, la routerboard in quel caso non si vede neppure.
Però è necessario che tu abbia presenti queste nozioni di networking, altrimenti non è facile spiegare
Grazie
Post unito automaticamente:
Ho di nuovo rimosso eth3 dal bridge; ho creato un nuovo bridge dal nome bridgepf, gli ho assegnato eth3 e la wlan1; mi salta subito la connessione internet sulla rete 192.168.3.0/24
Ultima modifica: