« Mikrotik : NAT IP avec Zerotier » : différence entre les versions
De www.yakakliker.org
(Page créée avec « Objectif : Créer une deuxième IP Zérotier sur un Mikrotik et la nater vers un équipement local pour le rendre accessible sur le réseau VPN Zérotier * IP Zérotier principale : 10.10.10.159/24 * IP Zérotier secondaire : 10.10.10.103/24 * IP Lan de l'équipement Naté : 192.168.1.50/24 Ces 2 IPs sont configurées directement sur l'interface de management de Zerotier, le routeur Mikrotik récupérera automatiquement les 2 IPs. <syntaxhighlight lang="bash">... ») |
Aucun résumé des modifications |
||
| (2 versions intermédiaires par le même utilisateur non affichées) | |||
| Ligne 1 : | Ligne 1 : | ||
Objectif : Créer une deuxième IP Zérotier sur un Mikrotik et la nater vers un équipement local pour le rendre accessible sur le réseau VPN Zérotier | '''Objectif : Créer une deuxième IP Zérotier sur un Mikrotik et la nater vers un équipement local pour le rendre accessible sur le réseau VPN Zérotier''' | ||
* IP Zérotier principale : 10.10.10.159/24 | * IP Zérotier principale : 10.10.10.159/24 | ||
| Ligne 5 : | Ligne 5 : | ||
* IP Lan de l'équipement Naté : 192.168.1.50/24 | * IP Lan de l'équipement Naté : 192.168.1.50/24 | ||
Ces 2 IPs sont configurées directement sur l'interface de management de Zerotier, le routeur Mikrotik récupérera automatiquement les 2 IPs. | Ces 2 IPs Zérotier sont configurées directement sur l'interface de management de Zerotier, le routeur Mikrotik récupérera automatiquement les 2 IPs. | ||
<syntaxhighlight lang="bash"> | <syntaxhighlight lang="bash"> | ||
| Ligne 27 : | Ligne 27 : | ||
add action=src-nat chain=srcnat src-address=192.168.1.50 to-addresses=10.10.10.103 | add action=src-nat chain=srcnat src-address=192.168.1.50 to-addresses=10.10.10.103 | ||
</syntaxhighlight> | </syntaxhighlight> | ||
[[Catégorie:Zerotier]] | |||
[[Catégorie:VPN]] | |||
[[Catégorie:Mikrotik]] | |||
Dernière version du 12 août 2026 à 10:52
Objectif : Créer une deuxième IP Zérotier sur un Mikrotik et la nater vers un équipement local pour le rendre accessible sur le réseau VPN Zérotier
- IP Zérotier principale : 10.10.10.159/24
- IP Zérotier secondaire : 10.10.10.103/24
- IP Lan de l'équipement Naté : 192.168.1.50/24
Ces 2 IPs Zérotier sont configurées directement sur l'interface de management de Zerotier, le routeur Mikrotik récupérera automatiquement les 2 IPs.
[admin@MTKVPN] /ip/address> print
Flags: D - DYNAMIC
Columns: ADDRESS, NETWORK, INTERFACE
# ADDRESS NETWORK INTERFACE
0 192.168.37.1/24 192.168.37.0 ether2
1 D 10.10.10.159/24 10.10.10.0 yakakliker.org
2 D 192.168.1.88/24 192.168.1.0 ether1
3 D 10.10.10.103/24 10.10.10.0 yakakliker.org
Création des règles de NAT
[admin@MTKVPN] /ip/firewall> nat
add action=dst-nat chain=dstnat dst-address=10.10.10.103 to-addresses=192.168.1.50
add action=src-nat chain=srcnat src-address=192.168.1.50 to-addresses=10.10.10.103