Axelpc Posted January 30, 2013 Posted January 30, 2013 Добрый день, Есть микротик RB2011UAS-RM за ним стоит файловый сервер на Windows server 2008, на микротике на интерфейсе LAN1 стоит ip адрес 192.168.10.10, а на интерфейсе смотрящем на сервер ip 192.168.1.1, ip сервера 192.168.1.10, в настройках NAT правило dst-nat перенаправляющее клиентов с ip 192.168.10.10 на сервер + правило src-nat masquerade пользователь обращается по протоколу smb на ip 192.168.10.10 и получает доступ к серверу, проблема в том что у пользователей с windows xp если их количество больше одного обрывается соединение, на семерке такого не наблюдается в чем может быть дело? Вставить ник Quote
Барагоз Posted January 30, 2013 Posted January 30, 2013 Ваш микротик маршрутизирует полноценно трафик между серыми сетями 192.168.10.х и 192.168.1.х? Если да, то 1) правило dst-nat перенаправляющее клиентов с ip 192.168.10.10 на сервер Зачем оно? Почему не обращаться к 1.10 по его родному IP из любой сети? 2) Зачем маскарадить трафик между двумя серыми сетями? Или файловый сервер не ваш и с 10.х не принимает?) Вставить ник Quote
Axelpc Posted January 30, 2013 Author Posted January 30, 2013 Вообще микротик ставился для того, что бы отфильтровать трафик и нарезать скорость пользователям. Возможно я вообще не правильно его настраиваю, если так то помогите пожалуйста Вставить ник Quote
Nagainos Posted January 30, 2013 Posted January 30, 2013 Если у Вам необходимо использовать несколько интерфейсов с srcnat не используйте masquerade, только правила с src-nat и dst-nat на каждый такой интерфейс. Так-же посмотрите нет-ли в фаерволе правил ограничивающих количество сессий. Вообще микротик ставился для того, что бы отфильтровать трафик и нарезать скорость пользователям. Возможно я вообще не правильно его настраиваю, если так то помогите пожалуйста Для фильтрации хватит фаервола, NAT здесь абсолютно неуместен. Вставить ник Quote
Axelpc Posted January 30, 2013 Author Posted January 30, 2013 Подскажите, как сделать чтоб микротик фильтровал трафик, чтоб была возможность ограничить скорость для каждого пользователя и пользователи заходили на сервер по ip 192.168.10.10 p.s. микротик больше ни каких функций выполнять не будет. Вставить ник Quote
Барагоз Posted January 30, 2013 Posted January 30, 2013 Подскажите, как сделать чтоб микротик фильтровал трафик, чтоб была возможность ограничить скорость для каждого пользователя и пользователи заходили на сервер по ip 192.168.10.10 Тогда для начала нарисуйте структуру сети. Вставить ник Quote
mukas Posted March 29, 2013 Posted March 29, 2013 тоже интересует, как мтик поставить в разрыв для нарезки скорости пользователям. в бридж ли объединять? Вставить ник Quote
Axelpc Posted April 1, 2013 Author Posted April 1, 2013 Да, объедини в бридж и в настройках поставь галочку use ip firewall Вставить ник Quote
Saab95 Posted April 3, 2013 Posted April 3, 2013 тоже интересует, как мтик поставить в разрыв для нарезки скорости пользователям. в бридж ли объединять? Лучше использовать в режиме маршрутизатора - тогда будет входной и выходной интерфейс. Можно полноценно PCQ использовать. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.