Jump to content

Recommended Posts

Posted

Доброе утро.

 

Есть такая задача. Необходимо на Микротике поднять нат для пользователей сети что и было сделано но позже провайдер дал диапазон ИП адресов для выделения физических ИП провайдера внутренним серверам.

Самое глвное чтоб и нат работал и внешние ИП разнести по VLAN которые уже и будут идти на физические сервера...

 

Подскажите как сделать что то я запутался с микротиком. Думал можно сделать через proxy-arp но я так понимаю что NATа в таком случае не будет.

 

Очень нужен совет.

Posted
диапазон ИП адресов

кто маршрутизирует? Если вы - вешайте у себя нужные адреса/сети на нужные локальные интерфейсы. Серые натьте, реальные маршрутизируйте через ваш основной ip.

Если провайдер маршрутизирует их сам - бриджити интерфейс, смотрящий в провайдера, с вланом, в котором сервера.

Posted
диапазон ИП адресов

кто маршрутизирует? Если вы - вешайте у себя нужные адреса/сети на нужные локальные интерфейсы. Серые натьте, реальные маршрутизируйте через ваш основной ip.

Если провайдер маршрутизирует их сам - бриджити интерфейс, смотрящий в провайдера, с вланом, в котором сервера.

 

Маршрутизируем мы сами... Нат не подходит для серверов которым нужны белые ИП. Необходимо именно выставлять ИП на интерфейсе сервера чтоб он стану в интернет смотрел.

Posted

Нат не подходит для серверов которым нужны белые ИП. Необходимо именно выставлять ИП на интерфейсе сервера чтоб он стану в интернет смотрел.

Дык и в чем проблема? Раздавайте реальные IP и не натьте с них.

Или конкретнее вопрос, или давайте всё в подробностях, начиная со схемы сети)

Posted (edited)

Нат не подходит для серверов которым нужны белые ИП. Необходимо именно выставлять ИП на интерфейсе сервера чтоб он стану в интернет смотрел.

Дык и в чем проблема? Раздавайте реальные IP и не натьте с них.

Или конкретнее вопрос, или давайте всё в подробностях, начиная со схемы сети)

 

Схема впринципе обычная

[провайдер]------[микротик]----[коммутатор с пользователями] - такая схема была и успешно все работает но требуется изменить немного топологию

 

[провайдер]------[микротик]--NAT--[коммутатор с пользователями] - такую схему необходимо реализовать... Пользователи как ходили через NAT так и должны ходить но добавились сервера которым необходимо прописать Белый IP

от микротика раздать серверам через VLAN [Сервера с белыми IP]

 

Ставить коммутаор в разрыве между провайдером и микротиком не хочу так как это не кошерно и нету возможности мониторинга всего этого.

Edited by el_admin
Posted

Поднимите на микротике PPPoE сервер и через него раздавайте белые адреса, тогда сможете сделать это без потерь.

Нет PPPoE не подходит..

Может есть другие варианты ещё..

Posted

Можно делать НАТ для серых адресов, а для белых не делать, вы их просто выдаете нужным устройствам. Если они находятся в разных вланах, то что бы не делить сеть на подсети, ставите на каждый влан один и тот же адрес с полной маской, а адрес клиента в нужном влане задаете через маршрут на соответствующий интерфейс. Например у вас 3 влана и одна подсеть 29, на каждый влан вешаете один и тот же адрес, например 92.92.92.1/29, в IP-Route создаете маршруты, например адрес 92.92.92.2 находится во влане 1, 92.92.92.3 находится во влане 2 и 92.92.92.4 во влане 3. Если просто укажете одинаковый адрес на нескольких интерфейсах то ничего работать не будет.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.