Jump to content

Recommended Posts

Posted (edited)

Посоветуйте как прокинуть внутрь локалки 6-ть белых адресов.

 

194.X.49.143 /26
194.X.49.149 /26
194.X.49.160 /26
194.X.49.173 /26
194.X.49.176 /26
194.X.49.186 /26

 

Edited by RN3DCX
  • Replies 68
  • Created
  • Last Reply

Top Posters In This Topic

Top Posters In This Topic

Posted Images

Posted (edited)

Если бы вы ещё пояснили что означает "прокинуть"...

Самый красивый вариант: "публичный" ip-адрес поднимается на лупбеке конечного хоста, а на маршрутизаторе /32 маршрут в ip-адрес его сетевухи. А если там нормальная ОС, то объявляете его динамически (bird например) и красота получается нереальная... отказоусточивость, миграция и пр.

А так вам уже подсказали, берите костыль (nat) и вперед

Edited by stepashka
Posted
2 часа назад, RN3DCX сказал:

Нужно назначить 6-и локальным машинам белые адреса.

У вас 3 варианта, два из которых озвучены выше

1. Маршрутизация этих адресов на вашу железку

2. NAT

3. Бридж

Posted
1 час назад, crank сказал:

1. Маршрутизация этих адресов на вашу железку

2. NAT

3. Бридж

1. А разве сейчас это условие провайдером это не выполнено?

2. NAT - ? зачем NAT когда используются белые адреса? static nat?

3. Бридж - не костыльное ли это решение?

4. Proxy ARP - тоже считаю плохим решением... 

Posted
1 час назад, RN3DCX сказал:

1. А разве сейчас это условие провайдером это не выполнено?

2. NAT - ? зачем NAT когда используются белые адреса? static nat?

3. Бридж - не костыльное ли это решение?

4. Proxy ARP - тоже считаю плохим решением... 

1. Нет. Провайдер вам просто даёт кучу адресов из одной сетки. Нужно чтобы он выдавал один адрес на вашу железку, а все остальные маршрутизировал на него.

2. В локалке вы прописываете на ваших девайсах серые адреса и делаете NAT 1:1

3. Костыльное, но это тоже решение.

Posted (edited)

1 и 3 пунктом все предельно ясно.

А вот со вторым как то всё туманно. Если отдельно выделить второй пункт, то при текущих настройках, если сделать NAT 1:1 то задумка с еще дополнительными 6-ти айпишниками не получается.

 

или 2-й пункт реализуем после выполнения 1-го ?

 

 

Edited by RN3DCX
Posted (edited)

Если я правильно понял, про статическую трансляцию адресов (NAT 1:1), то, в моём случае надо добавить в конфиг:

ip nat inside source static 192.168.200.100 194.X.49.143

ip nat inside source static 192.168.200.101 194.X.49.149

ip nat inside source static 192.168.200.102 194.X.49.160

ip nat inside source static 192.168.200.103 194.X.49.173

ip nat inside source static 192.168.200.104 194.X.49.176

ip nat inside source static 192.168.200.105 194.X.49.186

 

Edited by RN3DCX
Posted

@RN3DCX а вас не смущает существующее правило ната?

 

Если по русски читать этот лист натить в этот интерфейс.

А на интерфейс вы повешали 6 ip

6ip=интерфейс

 

 

Posted (edited)

1. Вы канал от аплинка получаете эзернетом, поместите в тот же влан эти компьютеры

2. irb

3. Поднимите l2tp-сервер на вашем маршрутизаторе и выдавайте ip-адеса поверх

 

Edited by stepashka
Posted
1 час назад, stepashka сказал:

1. Вы канал от аплинка получаете эзернетом, поместите в тот же влан эти компьютеры

2. irb

3. Поднимите l2tp-сервер на вашем маршрутизаторе и выдавайте ip-адеса поверх

1. Это не по феншую...

2. irb - если речь идет о Бридже, то это нет случай когда целесообразно его городить.

3. Это уже какой-то "велосипед" получается. 

Posted

Конечно хотелось бы заNATить 1:1, что сохранить локальный IP машины.

Может есть вариант как не городить 6-ть sub-интерфейсов? да и тут сразу еще вознимает вопрос с маской...

 

1 час назад, ayf сказал:

А может эти 6 машин в отдельный влан посадить?

Теоретически это - вариант!

Практически чё то пока не представляю как это реализовать на маршрутизаторе?

 

Posted

расширил маску до /22 на интерфейсе  GI0/1

одной из машин назначил IP 192.168.203.100

соответственно в acl'е данного диапазона нет.

 

вбиваю правило: 

ip nat inside source static 192.168.200.100 194.X.49.143

и сразу пропадает связь с внешним миром....

Posted

@VolanD666 у него в конфиге маскарад на интерфейс он добавляет срц нат, нужно все правила сделать срц либо вынести на отдельный интерфейс маскарад

+ Нужно из листа убрать ИП с нат 1:1

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.