тогда можно узнать IP адреса тарелок у провайдера и заходить через микротик на них, либо поставить еще один микротик в начало и на нем уже все настроить
Короче выложу рабочее решение для тех, у кого схема такая:
"Провайдер --- тарелка --- тарелка --- роутер который поднимает связь"
Например на роутере:
WAN от провайдера получает 213.07.11.10 (*ether1)
LAN у нас 192.168.55.0/24 (*ether2 - @master port@)
Тарелки в режиме Bridge WDS:
1) AP - IP Address: 192.168.1.21 / Netmask: 255.255.255.0 / Gateway IP: 192.168.1.1 (*https порт по умолчанию 443 - допустим оставим)
2) ST - IP Address: 192.168.1.20 / Netmask: 255.255.255.0 / Gateway IP: 192.168.1.1 (*https порт по умолчанию 443 - меняем например на 444)
ОБЯЗАТЕЛЬНО!!! ип тарелок и LAN должны быть из разных подсетей!
Заходим на роутер:
1) IP ---> Addresses ---> Add New+
Address: 192.168.1.50 (*Произвольный из подсети тарелок, но не пересекающийся со 2-ой тарелкой).
Network: 192.168.1.21 (*ip AP)
Interface: ether1 (*порт WAN)
2) IP ---> Addresses ---> Add New+
Address: 192.168.1.51 (*Произвольный из подсети тарелок, но не пересекающийся с 1-ой тарелкой).
Network: 192.168.1.20 (*ip ST)
Interface: ether1 (*порт WAN)
Далее:
1) IP ---> Firewall ---> NAT ---> Add New+
Chain: dstnat
Protocol: 6 (tcp)
Dst. Port: 443 (*порт AP)
In. Interface: ether1
Action: netmap
To Addresses: 192.168.1.21 (*ip AP)
To Ports: 443 (*порт AP)
2) IP ---> Firewall ---> NAT ---> Add New+
Chain: dstnat
Protocol: 6 (tcp)
Dst. Port: 444 (*порт ST)
In. Interface: ether1
Action: netmap
To Addresses: 192.168.1.20 (*ip ST)
To Ports: 444 (*порт ST)
На этом все!
Заходим по адресу
http://213.07.11.10 - попадаем на роутер.
Заходим по адресу
https://213.07.11.10 - попадаем на AP.
Заходим по адресу
https://213.07.11.10:444 - попадаем на ST.