vfiuchcikicshuusrch Posted July 31, 2020 Posted July 31, 2020 (edited) Подскажите как реализовать следующее: провайдер выдал 2 ip адреса, порт один. нужно чтобы все кто внутри сети, работали через 1 адрес и выходили в интернет только с него. а из вне, только через второй адрес был доступ. доступ из вне с помощью правил НАТа можно организовать с указанием конкретно второго адреса. а вот, чтобы выход в интернет по маршруту на gw из той же подсети, что и оба ip адреса, но был только через второй адрес.. %) не могу понять как построить логику. Edited July 31, 2020 by vfiuchcikicshuusrch Вставить ник Quote
vfiuchcikicshuusrch Posted July 31, 2020 Author Posted July 31, 2020 26 минут назад, pingz сказал: Вам стоит это почитать балансировка у меня отлично работает на 3 провайдера. сложность ещё и в том, что нужно и правила балансировки учитывать при работе через второй адрес одного из провайдеров. Вставить ник Quote
jffulcrum Posted July 31, 2020 Posted July 31, 2020 1 час назад, vfiuchcikicshuusrch сказал: нужно чтобы все кто внутри сети, работали через 1 адрес и выходили в интернет только с него. srcnat, указываете src address - внутреннюю подсеть, to address - конкретный внешний IP - весь исходящий с внутренних клиентов пойдет с него 2 часа назад, vfiuchcikicshuusrch сказал: а из вне, только через второй адрес был доступ. то же самое, в dstnat указываете dest.ip - нужный ip Вставить ник Quote
vfiuchcikicshuusrch Posted July 31, 2020 Author Posted July 31, 2020 провайдер адрес выдал, а настроить забыл... сейчас всё заработало. сделал как @jffulcrum сказал. Вставить ник Quote
Saab95 Posted July 31, 2020 Posted July 31, 2020 Если это один и тот же провайдер, то ему без разницы с какого адреса будут ответы от клиента приходить - он все равно их пропустит в интернет. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.