❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Verejne IP + 2x NAT + rovnake subnety

Návody a problémy s konfigurací.
Uživatelský avatar
Shakal
Příspěvky: 226
Registrován: 19 years ago
Kontaktovat uživatele:

Verejne IP + 2x NAT + rovnake subnety

Příspěvekod Shakal » 5 years ago

Zdravím
mám nasledujúci problém:
Mám menšiu sieť (subnet 10.0.0.0/8 je pre zákazníkov, 192.168.x.x/24 sú subnety pre DMZ a pod.) Mal som verejnú IP ako spojovačku a k tomu C-čko verejných IP, ktoré boli pre služby a zákazníkov s NATom 1:1
Teraz som musel zmeniť behom 24 hod poskytovateľa netu (nie vlastnou vinou). Mám neverejnú spojovačku v rámci nového poskytovateľa z rozsahu 192.168.x.x (nebije sa so žiadnym rozsahom u mňa v sieti) a vie mi poskytnúť 32 verejných adries.

1.ako urobiť presmerovanie novych verejných ip, keď vlastne to ide cez 2 x NAT (jeho a môj).
a) urobiť pre každú verejku jednu neverejku smerovanú namôj router a následne u seba urobiť nat na moje vnútorné
b) urobiť presmerovanie na jeho NATe priamo na moje vnútorné ip a povolit to na mojom NATe
c) iné riešenie

2. má zákazníkov na rovnakom subnete (10.0.0.0/8) ako ja. Keďže u seba doma mám net do neho, musel som urobiť novú routu na svojom routery, aby určitú adresu 10.x.y.z/32 hľadal za mojou WAN (u poskytovateľa). Ako však poriešiť jeho zákazníkov, keď budú chcieť používať moje služby (mail, web, atď.) a keď používajú rovnaký subnet ako moji? Nech zanatuje svojich zákazníkov voči mné?
0 x
Robert Haľák, Librenet s.r.o
Internet, IPTV, USSD

CrazyApe
Příspěvky: 790
Registrován: 10 years ago

Příspěvekod CrazyApe » 5 years ago

nevim o jaký počet lidi se jedna (kolik mas zákazníků) ale nejlepší by bylo kdyby ti ten blok C adres naroutoval přímo na tvuj hraniční router a u zákazníků eventuálně prehazet IP. Pokud se jedna o 200 lidi není to žádná hrůza. Dělat harakiry jako 2x 1:1 nat za sebou mi přijde jako zhovadilost.
0 x

Uživatelský avatar
Shakal
Příspěvky: 226
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod Shakal » 5 years ago

to Cčko som mal iba s predošlým konektom (využitých cca 30). Teraz mám mať nové verejky pre servery atď. a len množstvo, ktoré potrebujem (tie ma on na svojom routery)
0 x
Robert Haľák, Librenet s.r.o
Internet, IPTV, USSD