« Mikrotik : NAT IP avec Zerotier » : différence entre les versions

De www.yakakliker.org
Aucun résumé des modifications
Aucun résumé des modifications
 
(Une version intermédiaire par le même utilisateur non affichée)
Ligne 1 : Ligne 1 :
Objectif : Créer une deuxième IP Zérotier sur un Mikrotik et la nater vers un équipement local pour le rendre accessible sur le réseau VPN Zérotier
'''Objectif : Créer une deuxième IP Zérotier sur un Mikrotik et la nater vers un équipement local pour le rendre accessible sur le réseau VPN Zérotier'''


* IP Zérotier principale : 10.10.10.159/24
* IP Zérotier principale : 10.10.10.159/24
Ligne 5 : Ligne 5 :
* IP Lan de l'équipement Naté : 192.168.1.50/24
* IP Lan de l'équipement Naté : 192.168.1.50/24


Ces 2 IPs sont configurées directement sur l'interface de management de Zerotier, le routeur Mikrotik récupérera automatiquement les 2 IPs.
Ces 2 IPs Zérotier sont configurées directement sur l'interface de management de Zerotier, le routeur Mikrotik récupérera automatiquement les 2 IPs.


<syntaxhighlight lang="bash">
<syntaxhighlight lang="bash">

Dernière version du 12 août 2026 à 10:52

Objectif : Créer une deuxième IP Zérotier sur un Mikrotik et la nater vers un équipement local pour le rendre accessible sur le réseau VPN Zérotier

  • IP Zérotier principale : 10.10.10.159/24
  • IP Zérotier secondaire : 10.10.10.103/24
  • IP Lan de l'équipement Naté : 192.168.1.50/24

Ces 2 IPs Zérotier sont configurées directement sur l'interface de management de Zerotier, le routeur Mikrotik récupérera automatiquement les 2 IPs.

[admin@MTKVPN] /ip/address> print
Flags: D - DYNAMIC
Columns: ADDRESS, NETWORK, INTERFACE
#   ADDRESS           NETWORK        INTERFACE     
0   192.168.37.1/24   192.168.37.0   ether2        
1 D 10.10.10.159/24  10.10.10.0    yakakliker.org
2 D 192.168.1.88/24   192.168.1.0    ether1        
3 D 10.10.10.103/24  10.10.10.0    yakakliker.org


Création des règles de NAT

[admin@MTKVPN] /ip/firewall> nat

add action=dst-nat chain=dstnat dst-address=10.10.10.103 to-addresses=192.168.1.50
add action=src-nat chain=srcnat src-address=192.168.1.50 to-addresses=10.10.10.103