❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

NAT 1:1

Návody a problémy s konfigurací.
smitka@vscom.cz
Příspěvky: 22
Registrován: 19 years ago

NAT 1:1

Příspěvekod smitka@vscom.cz » 18 years ago

Zdravím Vás všechny,
náš poskytovatel nám routuje nebo natuje veřejné adresy na lokální na které máme mikrotik. Potřebuji dostat data přicházející na adresu 192.168.104.3 do vnitřní sítě na adresu 192.168.100.250 a to samé zpět všechno z 192.168.100.250 >> šlo ven přes 192.168.104.3

veřejná 1 >> 192.168.104.2
veřejná 2 >> 192.168.104.3

ip/address
# ADDRESS NETWORK BROADCAST INTERFACE
0 ;;; Intranet Lan
192.168.100.254/24 192.168.100.0 192.168.100.255 eth-vs
1 ;;; veřejná 1
192.168.104.2/24 192.168.104.0 192.168.104.255 eth-tl
2 ;;; Intranet 5GHz
192.168.168.1/24 192.168.168.0 192.168.168.255 AP5GHz
3 ;;; veřejná 2
192.168.104.3/24 192.168.104.0 192.168.104.255 eth-tl

ip/firewall/src-nat
0 ;;; 192.168.100.250 >> veřejná 2
src-address=192.168.100.250/32 out-interface=eth-tl action=nat
to-src-address=192.168.104.3
1 ;;; nat tl pro ethernet
src-address=192.168.100.0/24 out-interface=eth-tl action=masquerade

2 ;;; nat tl pro 5GHz
src-address=192.168.190.0/24 out-interface=eth-tl action=masquerade

ip/firewall/dst-nat
0 ;;; veřejná 2 >> 192.168.100.250
dst-address=192.168.104.3/32 action=nat to-dst-address=192.168.100.250

Toto mám nastaveno a myslím si že by to mělo být vpořádku, akorát se to tak nechová. Z ip adresy 192.168.100.250 se u poskytovatele VoIP zobrazuje veřejná IP 1 a nezobrazuje se veřejná IP2.

Díky
0 x

smitka@vscom.cz
Příspěvky: 22
Registrován: 19 years ago

Příspěvekod smitka@vscom.cz » 18 years ago

Někdo mi psal přes ICQ a já si to opmylem smazal, můžete mi napsat znovu :?
0 x

smitka@vscom.cz
Příspěvky: 22
Registrován: 19 years ago

Příspěvekod smitka@vscom.cz » 18 years ago

Zdravím, tak už to jede.
Díky
0 x

kdavid
Příspěvky: 342
Registrován: 19 years ago
Bydliště: Dobřany

Příspěvekod kdavid » 18 years ago

smitka@vscom.cz píše:Zdravím, tak už to jede.
Díky


Nemozes prezradit ze kde bol probem?
0 x

brouk666
Příspěvky: 76
Registrován: 19 years ago

Příspěvekod brouk666 » 18 years ago

v NATu nemel zadane interface do internetu a pak u dstnat nemel zadanou IP na kterou se mela provadet masquerade vsech klientu. Pak nechodilo NAT 1:1 protoze se ta IP pouzivala take pro masquerade.
0 x