Есть роутер и коммутатор от MikroTik.
Состав сети:
- от провайдера аплинк на роутер
- на роутера есть несколько публичных IP адресов
- роутер держит несколько локальных сетей, пусть будет LAN1
- настроен NAT на роутере на список портов для публичного IP адреса (пусть будет Public IP) с пробросом на локальный IP из LAN0
- коммутатор подключён к роутеру
- коммутатор держит несколько локальных сетей, пусть будет LAN2
- доступ из вне к Public IP есть - все порты открыты
- доступ из LAN1 к Public IP есть - все порты доступны
- доступ из LAN 2 по icmp к Public IP есть
Суть проблемы: нет доступа из LAN2 ко всем портам Public IP