XuHT Posted November 7, 2015 Posted November 7, 2015 Помогите советом. В локалке есть некоторое количество беспроводных устройств. Провайдер выдает 6 реальных IP (пока только один провайдер). Нужно сделать так, чтобы 5 ноутбуков выходили в интернет с реальной IP, все остальные (мобильники, планшеты) выходили под оставшемся IP (типо основная сеть). Есть микротик, реализовал это след. образом Для основной сети я поднял сеть 10.10.25.1 и занатил таким образом chain=srcnat action=src-nat to-addresses=92.240.65.155 src-address=10.10.25.0/24 out-interface=ether1 log=no log-prefix=" Для каждого компа, который должен выходить под свои IP поднял отдельную сеть 192.168.65.1 и создал по два правила для каждого компа chain=srcnat action=netmap to-addresses=92.240.65.251 src-address=192.168.65.60 log=no log-prefix="" chain=dstnat action=netmap to-addresses=192.168.65.60 dst-address=92.240.65.251 log=no log-prefix="" Я не очень силен в сети на этом уровне, но что-то мне кажется, что это не совсем правильно. Слишком много правил получается. Потом появятся еще айпишки, и при изменении чего либо можно будет запутаться и накосячить, чего не желательно. Вставить ник Quote
vlad11 Posted November 7, 2015 Posted November 7, 2015 Срочно ищите Saab'a. Он подскажет. Вставить ник Quote
g3fox Posted November 7, 2015 Posted November 7, 2015 Вроде, всё будет работать. Если доступ извне не нужен, то это правило можете не добавлять: chain=dstnat action=netmap to-addresses=192.168.65.60 dst-address=92.240.65.251 log=no log-prefix="" Вставить ник Quote
vop Posted November 7, 2015 Posted November 7, 2015 Вроде, всё будет работать. Если доступ извне не нужен, то это правило можете не добавлять: chain=dstnat action=netmap to-addresses=192.168.65.60 dst-address=92.240.65.251 log=no log-prefix="" Причем, похоже, оно не правильное. Вставить ник Quote
g3fox Posted November 8, 2015 Posted November 8, 2015 Вроде, всё будет работать. Если доступ извне не нужен, то это правило можете не добавлять: chain=dstnat action=netmap to-addresses=192.168.65.60 dst-address=92.240.65.251 log=no log-prefix="" Причем, похоже, оно не правильное. Да. смысла в netmap, в таких правилах, нет. Я не разглядел. ТС, передалейте на dstnat, srcnat. И всё будет работать. Вставить ник Quote
XuHT Posted November 9, 2015 Author Posted November 9, 2015 Да, пожалуй так и сделаю. Вставить ник Quote
Дегтярев Илья Posted November 10, 2015 Posted November 10, 2015 "Нужно сделать так, чтобы 5 ноутбуков выходили в интернет с реальной IP" И зачем вы их натите? Дайте им эти ip нативно на интерфейс и все. Вставить ник Quote
vlad11 Posted November 10, 2015 Posted November 10, 2015 "Нужно сделать так, чтобы 5 ноутбуков выходили в интернет с реальной IP" И зачем вы их натите? Дайте им эти ip нативно на интерфейс и все. Мост и одиночные ip с маской /32 - на Микротике начнутся чудеса. Вставить ник Quote
sheft Posted November 12, 2015 Posted November 12, 2015 (edited) Помогите советом. В локалке есть некоторое количество беспроводных устройств. Провайдер выдает 6 реальных IP (пока только один провайдер). Нужно сделать так, чтобы 5 ноутбуков выходили в интернет с реальной IP, все остальные (мобильники, планшеты) выходили под оставшемся IP (типо основная сеть). Есть микротик, реализовал это след. образом Для основной сети я поднял сеть 10.10.25.1 и занатил таким образом chain=srcnat action=src-nat to-addresses=92.240.65.155 src-address=10.10.25.0/24 out-interface=ether1 log=no log-prefix=" Для каждого компа, который должен выходить под свои IP поднял отдельную сеть 192.168.65.1 и создал по два правила для каждого компа chain=srcnat action=netmap to-addresses=92.240.65.251 src-address=192.168.65.60 log=no log-prefix="" chain=dstnat action=netmap to-addresses=192.168.65.60 dst-address=92.240.65.251 log=no log-prefix="" Я не очень силен в сети на этом уровне, но что-то мне кажется, что это не совсем правильно. Слишком много правил получается. Потом появятся еще айпишки, и при изменении чего либо можно будет запутаться и накосячить, чего не желательно. смысла в отдельной сети нет, и в нетмапе тоже смысла нет, если конкретные IP указываете, sourcenat и destnat'а будет достаточно. А нетмап переделывает, к примеру 92.240.65.х в 192.168.65.x -адрес в адрес, 92.240.65.1 в 192.168.65.1, 92.240.65.2 в 192.168.65.2 и тд... Если доступ извне не нужен, то это правило можете не добавлять: а зачем тогда вообще персональный белый адрес нужен, если доступа извне не будет? Edited November 12, 2015 by sheft Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.