Перейти к содержимому
Калькуляторы

NAT из группы адресов на Mikrotik Маскарадинг не подходит

Коллеги, подскажите плиз, кто использует Mikrotik, каким образом сделать NAT на группу адресов. Маскарадинг прячет LAN за одним IP. Как включить НАТ на диаппазон адресов, который бы динамически перебирался? На cisco такое можно. На Mikrotik как это делается, подскажите пожалуйста.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

... который бы динамически перебирался? ...
Поясните тут.

Если диапазон в диапазон, то src-address=192.168.0.0/24 + action=src-nat + to-addresses=192.168.1.0/24, и на выходе получим нат из срц-адрес в то-адрес. А если еще и обратное надо, то добавляем еще и dst-nat (дст-адрес 192.168.1.0/24, актион=дст-нат, то-адрес=192.168.0.0/24).

Можно еще красить трафик через nth и отправлять в разные наты на разные адреса...

Вообще, где-то на форуме у них читал, что если адреса исходные и адреса конечные имеют соотношение 4:1, то 4 исх. адреса будут трансл. в 1 конечный...

Изменено пользователем a-tc

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нужно примерно следующее:

 

192.168.0.0/16 -> NAT -> 1.1.1.1/28

 

Тобишь, спрятать LAN не за одним честным IP как в случаем с маскарадингом, а за небольшой чесной сеткой. Ибо народ хочет с рапиды например качать, а маскарадинг доставляет кучу неудобств :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

так нарежьте /16 на блоки по /20 и натье каждый на свой ip из /28

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

так нарежьте /16 на блоки по /20 и натье каждый на свой ip из /28
Статика - некрасиво... Красиво - покрасить трафик =).

А вообще - пишите в to-address подсеть белых адресов. Не выйдет - красить соединения и через nth их в нат кидать. Не выйдет красить - тогда уже резать блоками...

П.С. не могу уже отыскать топик на форуме про адреса..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Используйте action=same.
А можно пример? В доке не нашел ничего, кроме пары строк из которых похоже что на то, что надо, но как применить не понял.

 

так нарежьте /16 на блоки по /20 и натье каждый на свой ip из /28
Статика - некрасиво... Красиво - покрасить трафик =).

А вообще - пишите в to-address подсеть белых адресов. Не выйдет - красить соединения и через nth их в нат кидать. Не выйдет красить - тогда уже резать блоками...

П.С. не могу уже отыскать топик на форуме про адреса..

Угумс, так уже думал. Не получится по другому, буду натить по кускам (резать или красить), как получится. А вот с прописью диаппазона адресов в to-address что-то не получилось. В документации вроде упоминаетсяч что можно диаппазоны указывать, но не работает srcnat с диаппазоном :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так кто нибудь применял action=same ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так кто нибудь применял action=same ?

http://forum.mikrotik.com/viewtopic.php?f=2&t=28955

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

что-то вроде этого 

add chain=srcnat action=same to-addresses=192.168.0.0/16 same-not-by-dst=yes src-address=1.1.1.1/28 dst-address-list=!LAN 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А не должно быть наоборот 

add chain=srcnat action=same to-addresses=1.1.1.1/28 same-not-by-dst=yes src-address=192.168.0.0/16 dst-address-list=!LAN

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 22.07.2009 в 13:04, kostas сказал:

Так кто нибудь применял action=same ?

я применяю

chain=srcnat action=same to-addresses=xxx.xxx.xxx.2-xxx.xxx.xxx.254 same-not-by-dst=yes src-address=172.16.0.0/16 dst-address=!192.168.0.0/16 out-interface=sfp-sfpplus1 log=no log-prefix="" 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Может я не правильно понял, но помоему надо настроить балансировщик нагрузки. У меня работает так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.