myst Posted November 13, 2014 · Report post Возникла странная потребность. Нужно некий серый адрес (один) натировать в кучу публичных адресов рандомно. Тобешь для каждой сессий надо выбирать новый адрес из пула(ов). Подскажите можно ли это реализовать на SRX? Беглое прочтение мануалов результатов не дало. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
fomka31ru Posted November 13, 2014 · Report post а какие критерии натирования должны обеспечиваться при выборе нового адреса из пула? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s.lobanov Posted November 13, 2014 · Report post речь о лод-балансинге? ну тогда тупо dnat и в качестве destination список IP-шников Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
myst Posted November 14, 2014 · Report post а какие критерии натирования должны обеспечиваться при выборе нового адреса из пула? Вот в том и вопрос. Какие есть механизмы... Предположем у меня в пуле есть штук 10 сетей /24. Мне надо натировать один единственный серый адрес в рандомный адрес из этих префиксов. речь о лод-балансинге? ну тогда тупо dnat и в качестве destination список IP-шников Не это никакого отношения к балансингу не имеет. Скажем так: есть пачка публичных хостов с которых надо выгребать инфу. Инфа в публичном доступе но при неоднократной скачке с одно адреса/подсети это воспринимается негативно и этот адрес банится на фаерволах. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
AlexTN Posted November 14, 2014 · Report post Курите - security nat source pool, только без address-persistent. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...