Stránka 1 z 2
Veřejky -NAT 1:1 na hlavním routeru,nebo routovat?
Napsal: 01 Apr 2013 22:06
od loupak
Ahoj,
co je podle Vás lepší? Mít naházený veřejky na hraničním routeru,co máte do netu a dělat nat 1:1,nebo routovat bloky přímo na koncový vysílače a z nich pak dávat klientům? Já momentálně natuju. Ale přemejšlím o úpravách sítě i co se IP adresace týká,tak mě zajímá Váš názor.
Zatím u natu vidím plus v tom,že můžu dát komukoliv ze sítě veřejku,která se mi zlíbí a nemusím koukat na jakym bloku je routovaná, o to bych přišel když bych zvolil druhej způsob.
Re: Veřejky -NAT 1:1 na hlavním routeru,nebo routovat?
Napsal: 01 Apr 2013 22:10
od net.work
tak nejpodstatnejsi rozdil je v tom, ze pokud budes chtit verejky routovat, tak jich spotrebujes na jednoho klienta 4 misto 1 u NATu...
Re: Veřejky -NAT 1:1 na hlavním routeru,nebo routovat?
Napsal: 01 Apr 2013 22:13
od loupak
Ale jen kdybych každýmu dával blok /30,ne?
Re: Veřejky -NAT 1:1 na hlavním routeru,nebo routovat?
Napsal: 01 Apr 2013 22:13
od honzam
Taky NATujeme na hraničním routeru. Přijde mi to jako lepší využití adres atd...
Re: Veřejky -NAT 1:1 na hlavním routeru,nebo routovat?
Napsal: 01 Apr 2013 22:19
od loupak
Ještě bych se rád zeptal, když dáváte lidem, který nepotřebujou veřejky, neveřejný IP...kolik lidí maskujete za jednu IP adresu?
Re: Veřejky -NAT 1:1 na hlavním routeru,nebo routovat?
Napsal: 01 Apr 2013 22:23
od CANOPA
na to pravidlo asi neni. My to treba delime geograficky...verejna IP / per lokalita.. Nebal bych se stovek neverejnych IP za jednu verejnou.
Re: Veřejky -NAT 1:1 na hlavním routeru,nebo routovat?
Napsal: 01 Apr 2013 22:27
od honzam
loupak píše:Ještě bych se rád zeptal, když dáváte lidem, který nepotřebujou veřejky, neveřejný IP...kolik lidí maskujete za jednu IP adresu?
Většinou to děláme /26 nebo /27 za jednu veřejnou. Ale může se to libovolně měnit podle lokality
Re: Veřejky -NAT 1:1 na hlavním routeru,nebo routovat?
Napsal: 01 Apr 2013 22:32
od midnight_man
Až nato, že NAT 1:1 nemusi vždy stačiť. Mame zakaznikov, ktori žiadali vyslovene verejnú IP v ich mašine...tu ti NAT nepomoze.
Re: Veřejky -NAT 1:1 na hlavním routeru,nebo routovat?
Napsal: 01 Apr 2013 22:38
od net.work
loupak píše:Ale jen kdybych každýmu dával blok /30,ne?
presne tak
loupak píše:Ještě bych se rád zeptal, když dáváte lidem, který nepotřebujou veřejky, neveřejný IP...kolik lidí maskujete za jednu IP adresu?
ja to delam tak, ze co AP (sektor), to jedna verejna IP
midnight_man píše:Až nato, že NAT 1:1 nemusi vždy stačiť. Mame zakaznikov, ktori žiadali vyslovene verejnú IP v ich mašine...tu ti NAT nepomoze.
taky jsem mel uz tento pozadavek - proste jsem zvlast jen jemu naroutoval /30 subnet.... nevidim v tom zas velky problem
Re: Veřejky -NAT 1:1 na hlavním routeru,nebo routovat?
Napsal: 01 Apr 2013 23:10
od CANOPA
proc /30 ? nestacilo by pppoe nebo host-routa?
Re: Veřejky -NAT 1:1 na hlavním routeru,nebo routovat?
Napsal: 01 Apr 2013 23:42
od okoun
jistě my dáváme normálně /32 routovanou a je klídek.
Re: Veřejky -NAT 1:1 na hlavním routeru,nebo routovat?
Napsal: 01 Apr 2013 23:48
od ludvik
Nebo druhý NAT. Poznají prd

okoun píše:jistě my dáváme normálně /32 routovanou a je klídek.
Re: Veřejky -NAT 1:1 na hlavním routeru,nebo routovat?
Napsal: 03 Apr 2013 10:07
od Leeonek
midnight_man píše:Až nato, že NAT 1:1 nemusi vždy stačiť. Mame zakaznikov, ktori žiadali vyslovene verejnú IP v ich mašine...tu ti NAT nepomoze.
Schválně bych mu dal vnitřní rozsah tu veřejku kterou bych pak natoval ven, po půl roce bych mu zavolal jestli je vše v pořádku. Po potvrzení bych si zrovna v tom okamžiku náhodou všimnul, že to má stejně natem, ale jelikož to bylo vše funkční, vlastně je vše v pořádku a nic se nestalo... :)
Re: Veřejky -NAT 1:1 na hlavním routeru,nebo routovat?
Napsal: 03 Apr 2013 10:39
od Majklik
Záleží na tom, co na tom chce provozovat. Typicky IPsec a je i řada dlaších protokolů, které nejsou postavney nad TCP/UDP to rozbije. A třeba SCTP protokol má problémy i s tím dvojitým NAT 1:1, nechápu, co v tom ROS může zprznit.
Re: Veřejky -NAT 1:1 na hlavním routeru,nebo routovat?
Napsal: 06 Apr 2013 01:07
od Daxxim
loupak píše:Ještě bych se rád zeptal, když dáváte lidem, který nepotřebujou veřejky, neveřejný IP...kolik lidí maskujete za jednu IP adresu?
Na tohle je jednoducha odpoved a to, ze za 1 ip adresu nedas vic jak 65535 spojeni. Tak si to vyprumeruj
