❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

mikrotik verejna ip na routovanej sieti priamo na interface klienta

Návody a problémy s konfigurací.
chalan
Příspěvky: 322
Registrován: 20 years ago
Bydliště: Bratislava
Kontaktovat uživatele:

mikrotik verejna ip na routovanej sieti priamo na interface klienta

Příspěvekod chalan » 8 years ago

ako na to? mam gw na mikrotiku kde mam na wan porte nastaveny rozsah verejnych ip /24 povedzme 10.0.0.0/24. LAN port je nastaveny ako 192.168.216.1/24. Do lan portu je pripojeny switch do ktorych su strcene apcka. CPE klienta ma na WAN strane nastavenu ip 192.168.216.10/24 gw 192.168.216.1. LAN port ma 192.168.88.1./24 a bezi na nom NAT/masquerade.

na GW mam spraveny full nat 10.0.0.10 na 192.168.216.10 ale je s tym problem ak maju klienti nejaky server na ktory sa dostavaju z internetu ale aj z lokalnej siete. Ak sa pripajaju z lokalnej siete lezie traffic najskor na gw a potom spat co je neziaduce.

ako to spravit tak aby bola verejna ip nastavena priamo na CPE klienta na WAN porte a nemusel by sa robit fullnat?

Cital som nieco o proxy arp. Ma to niekto takto rozbehane? Nie je s tym ziaden problem? Poradil by mi niekto ako to zrealizovat?
0 x


chalan
Příspěvky: 322
Registrován: 20 years ago
Bydliště: Bratislava
Kontaktovat uživatele:

Příspěvekod chalan » 8 years ago

to si mi moc nepomohol... ppoe mi tu nebezi, neplanujem nasadit, resp. neviem ako by som prerobil siet na ppoe... staci rozbehat ppoe server na hlavnej brane a uzivatelom dat router s ppoe? ako ale na hlavnej brane nastavim verejnu ip na ppoe klienta?
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 8 years ago

Rozsekni si ten rozsah verejek co mas na WANu na mensi bloky a jeden blok si nastav na LAN GW. Nasledne nastavis na klientu primo verejnou
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 8 years ago

A co brání dát ten veřejný rozsah 10.0.0.0/24 místo na vnější stranu brány přímo na vnitřní stranu prlelně tím neveřejným blokem, třeba 10.0.0.1/24 a klientům pak na router na WAN dávat přímo 10.0.0.x/24 a jako bránu 10.0.0.1? Kdo má veřejku, dostane přímo veřejku, kdo nemá, dostane tu neveřejku 192.168.. a NATne se na něco na bráně. Veřejky budu jen routovat skrz hlavní bránu.
Dle toho popisu chápu, že mezi CPE klienta a hlavní bránou už další L3 prvek není...
PPPoE jde použít také, PPPoE server puštěn na vnitřní straně té brány, součásti definice ppp users je i přidělená IP adresa a n CPE puštěn PPPoE klient s ptřičným jménem/heslem a dle toho vyfásne veřejku od serveru.
0 x