❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Mikrotik NAT?

Návody a problémy s konfigurací.
chury721
Příspěvky: 10
Registrován: 13 years ago
Bydliště: InFernet
Kontaktovat uživatele:

Mikrotik NAT?

Příspěvekod chury721 » 13 years ago

Zdravim mám problém a už nevim jak ho vyřešit. Jde mi o tohle:

Obrázek
Od ISP mám přidělené 4IP:
10.226.12.4/26
10.226.12.5/26
10.226.12.6/26
10.226.12.7/26

které chci mít na LAN1

a na
LAN2 mám sadu adres: 192.168.10.0/24
LAN3 mám sadu adres: 192.168.20.0/24
LAN4 mám sadu adres: 192.168.30.0/24
LAN5 mám sadu adres: 192.168.40.0/24
a potřebuji každou sadu ?Natovat na IP od ISP:

192.168.10.0/24 >> 10.226.12.4/26
192.168.20.0/24 >> 10.226.12.5/26
192.168.30.0/24 >> 10.226.12.6/26
192.168.40.0/24 >> 10.226.12.7/26

Mikrotik má IP na LAN1: 10.226.12.3/26 a pod tou mi to teď furt leze ven ... i když mám natování:
Obrázek
takto mi to funguje v samostnejch subnetech mezi sebou, ale když si ověřim IP za LAN1, tak mi vypadává furt 10.226.12.3/26
zkoušel jsem i tento návod a nejede mi to:

Kód: Vybrat vše

http://www.youtube.com/watch?v=Jo9w62Xp950


Doufám že jsem to dobře vysvětlil o co mi jde :)

Předem děkuji za nápady ;-)
Naposledy upravil(a) chury721 dne 21 Oct 2014 11:27, celkem upraveno 2 x.
0 x

Uživatelský avatar
douby
Příspěvky: 475
Registrován: 19 years ago
Bydliště: Olomouc/Litovel
Kontaktovat uživatele:

Příspěvekod douby » 13 years ago

jestli jsem to dobre pochopil, tak bych:
1) zrusil pravidla 0-3, 5,7,9,11
2) nastavil na LAN1 vsechny pozadovane IP od ISP
Naposledy upravil(a) douby dne 26 Jan 2012 20:55, celkem upraveno 1 x.
0 x

Pintero
Příspěvky: 1352
Registrován: 19 years ago
antispam: Ano

Příspěvekod Pintero » 13 years ago

Vyhod maskaradu
0 x

keksik
Příspěvky: 646
Registrován: 19 years ago

Příspěvekod keksik » 13 years ago

Musi ti to ist ak to spravis ako pise "douby" v bode 1. Dalej bod 2 netreba. A este si dopln ako posledne pravidlo
add action=src-nat chain=srcnat comment="src-NAT pre zbytok" disabled=no \
out-interface="INTERNET" to-addresses=10.226.12.3
ktore ti spravi preklad pre ostatne podsiete, na Lan2 az Lan5 nespecifikovane.. ak teda take nieco mas/budes mat/
0 x

chury721
Příspěvky: 10
Registrován: 13 years ago
Bydliště: InFernet
Kontaktovat uživatele:

Příspěvekod chury721 » 13 years ago

Super funguje :-) Moc krát děkuji
PS: S těma IP's na LAN1 jsem to taky zkoušel :-D ale nešlo mi to
0 x

Uživatelský avatar
douby
Příspěvky: 475
Registrován: 19 years ago
Bydliště: Olomouc/Litovel
Kontaktovat uživatele:

Příspěvekod douby » 13 years ago

nooo ta dvojka uz je jen tak navic, aby to pri zapingani odpovidalo, ale neni to vylozene potreba.

hlavne ze uz ti to faka 8)
0 x