Ovako je kod nas podešeno za one koji nisu spojeni na DC. Kod nas je obratno, oni koji nisu na address listi ne mogu na net tu ide "=!". Ovo naše pravilo preusmjerava sav promet koji ide sa adrese 10.123.46.0/24 prema portu 80 (znači surfanje) na ip adresu 192.168.10.2 na kojoj se nalazi naš web server.
U /ip filter naravno dropamo sav promet koji ne ide prema serveru i koji doalzi sa ip adresa koje nisu u address listi.
/ip firewall nat
add action=dst-nat chain=dstnat comment=\
"Redirektira one koji nisu spojeni na DC" disabled=no dst-port=80 \
protocol=tcp src-address=10.123.46.0/24 src-address-list=!connected2dc to-addresses=192.168.10.2
Ovako možeš preusmjeriti samo prema ip adresi, znači ne možeš staviti xxx.xxx.xxx.xxx/p2p_error.html. Jedino da ti web server bude na toj ip adresi i da staviš da ti se taj html zove index.html.