Jump to content
Калькуляторы

J SRX NAT POOL

Возникла странная потребность.

Нужно некий серый адрес (один) натировать в кучу публичных адресов рандомно. Тобешь для каждой сессий надо выбирать новый адрес из пула(ов). Подскажите можно ли это реализовать на SRX? Беглое прочтение мануалов результатов не дало.

Share this post


Link to post
Share on other sites

а какие критерии натирования должны обеспечиваться при выборе нового адреса из пула?

Share this post


Link to post
Share on other sites

речь о лод-балансинге? ну тогда тупо dnat и в качестве destination список IP-шников

Share this post


Link to post
Share on other sites

а какие критерии натирования должны обеспечиваться при выборе нового адреса из пула?

Вот в том и вопрос. Какие есть механизмы...

Предположем у меня в пуле есть штук 10 сетей /24. Мне надо натировать один единственный серый адрес в рандомный адрес из этих префиксов.

 

речь о лод-балансинге? ну тогда тупо dnat и в качестве destination список IP-шников

Не это никакого отношения к балансингу не имеет.

 

Скажем так: есть пачка публичных хостов с которых надо выгребать инфу. Инфа в публичном доступе но при неоднократной скачке с одно адреса/подсети это воспринимается негативно и этот адрес банится на фаерволах.

Share this post


Link to post
Share on other sites

Курите - security nat source pool, только без address-persistent.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this