Poniżej opisuję sprawdzony przez nas sposób na przepuszczenie adresu IP z modemu Huawei B525s-23a bezpośrednio do MikroTika. Efekt: MikroTik widzi LTE jako klasyczne łącze WAN (bez podwójnego NAT-u), a cały routing, NAT i firewall przejmuje MikroTik.
Ważne ostrzeżenia
Bridge mode w B525s-23a wymaga nowszego/nieoficjalnego firmware. Producent/Operator tego nie wspiera – aktualizujesz na własne ryzyko (utrata gwarancji, możliwość „uceglenia”, brak aktualizacji online).
Po włączeniu bridge:
działa tylko jedno urządzenie po kablu (MikroTik),
NAT, DHCP, Wi-Fi, Virtual Server/DMZ na Huawei są wyłączone,
zarządzanie web UI modemu może być ograniczone lub niedostępne, dopóki nie wrócisz z bridge.
W testach wdrożeniowych rozwiązanie działało stabilnie.
Co będzie potrzebne
Huawei B525s-23a z wgranym firmware wprowadzającym opcję Bridge Mode.
Aktywna karta SIM z poprawnym APN.
MikroTik (np. ether1 jako WAN).
Jeden przewód Ethernet: LAN z Huawei → ether1 (WAN) w MikroTiku.
Krok 1. Aktualizacja firmware (na własne ryzyko)
Zrób kopię konfiguracji B525.
Zaloguj się do panelu (zwykle 192.168.8.1 → Update / Local update).
Wgraj firmware, który dodaje Bridge Mode.
Po restarcie sprawdź, czy w menu pojawiła się pozycja Settings → Security → Bridge Mode.
# 1) Ustaw WAN (ether1) jako klienta DHCP
/ip dhcp-client add interface=ether1 use-peer-dns=no add-default-route=yes disabled=no
# 2) (Opcjonalnie) Własne DNS dla LAN i cache na MT
/ip dns set servers=1.1.1.1,8.8.8.8 allow-remote-requests=yes
# 3) Źródłowe NAT (jeśli MT ma robić NAT dla sieci LAN)
/ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade comment="NAT -> LTE (bridge)"
# 4) Minimalna ochrona routera od strony WAN
/ip firewall filter
add chain=input connection-state=established,related action=accept comment="keep established/related"
add chain=input in-interface=ether1 action=drop comment="blokuj dostęp do routera z WAN"
# 5) Kontrola – czy dostaliśmy adres i trasę?
/ip dhcp-client print detail
/ip address print
/ip route print
Po chwili /ip dhcp-client powinien pokazać status bound, a w /ip route zobaczysz bramę od operatora.
Krok 5. Konfiguracja MikroTika (wariant ręczny – stały publiczny IP)
Jeśli operator przydzielił statyczny adres i parametry:
# podstaw swoje wartości
/ip address add address=<Twoje_IP>/xx interface=ether1 comment="WAN LTE statyczny"
/ip route add dst-address=0.0.0.0/0 gateway=<Brama_operatora>
/ip dns set servers=<DNS1>,<DNS2> allow-remote-requests=yes
# NAT i firewall jak w wariancie DHCP (jeżeli NAT ma być na MT)
czy APN na Huawei był ustawiony przed włączeniem bridge,
czy MikroTik dostał adres z DHCP (nie 0.0.0.0),
czy operator nie przypisuje adresu z puli CGNAT (10.x.x.x, 100.64.0.0/10) – port-forward z Internetu wtedy nie zadziała (rozwiązanie: VPN/serwer pośredniczący albo publiczny IP u operatora).
Jak zarządzać Huawei w bridge?
W wielu wersjach po włączeniu bridge panel B525 bywa niedostępny. Najprościej:
na czas zmian wyłącz bridge (reset do fabrycznych przyciskiem),
albo podłącz laptop bezpośrednio do B525 i zarządzaj z osobnej sieci.
Odwrócenie zmian (powrót z bridge)
Odłącz MikroTika, podłącz komputer bezpośrednio do B525.
Jeśli panel nie odpowiada, przytrzymaj RESET ~10–15 s (przywraca tryb routera).
Przywróć kopię konfiguracji, włącz Wi-Fi/NAT według potrzeb.
Najczęstsze pytania
Czy to daje publiczny IPv4? Niekoniecznie. Bridge usuwa podwójny NAT po stronie Ciebie, ale jeśli operator daje adres z CGNAT, nadal nie wystawisz usług bez dodatkowych rozwiązań.
Czy mogę podpiąć switch przed MikroTikiem? Nie. W bridge B525 zwykle „przepuszcza” IP tylko do jednego urządzenia (MAC). Switch powoduje niestabilności.
Co z VoIP/Virtual Server na Huawei? W bridge te funkcje są wyłączone – wszystkim zarządza MikroTik.
Podsumowanie
Wgraj firmware z opcją Bridge Mode (na własne ryzyko).
Włącz Bridge Mode w B525s-23a.
Połącz B525 → MikroTik (ether1/WAN) jednym kablem.
Na MikroTiku ustaw DHCP client (lub ręczną adresację), NAT i firewall.
Rozwiązanie usuwa podwójny NAT i pozwala traktować LTE jak normalne łącze WAN na MikroTiku. W naszych wdrożeniach działa stabilnie i przewidywalnie.