С вашего позволения, подниму тему...
Задача у меня похожа на уже описанную, потому не буду повторяться. Нашёл вполне рабочее решение этой задачи:
http://wl500g.info/showthread.php?t=24261
http://wl500g.info/showthread.php?t=23068&page=2 а именно - пост #22:
Цитата
index='iptables -L FORWARD -nv --line-numbers | grep 'RELATED,ESTABLISHED' | cut -d ' ' -f 1 -s'
echo $index
iptables -I FORWARD $((index+1)) -o ppp0 -i
eth1 -j ACCEPT
iptables -L FORWARD -nv
(зачёркнутые строки, как я понимаю, только для контроля, и на результат никак не влияют)
Этот метод успешно работал на ASUS-WL500GP, а также не менее успешно, один в один, работает сейчас на Nanostation Loco2.
Но вот, в результате перехода на оптоволокно (вместо wi-fi канала) и MikroTik RB750G возникла необходимость реализовать на нём то же самое.
Может, кто знающий подскажет, как всё вышеуказанное должно выглядеть для системы RouterOS ?
Ну, и ещё вот это правило, открывающее доступ из внешней сети только нужному товарищу:
iptables -I FORWARD $((index+1)) -s
192.168.хх.хх -o ppp0 -i
eth1 -j ACCEPT