NATovani na vice verejnych IP
Napsal: 14 Sep 2013 09:59
Ahoj,
chtel jsem se zeptat na nejjednodusi cestu jak natovat ruzne rozsahy (na ruznych NIC) na ruzne verejne IP (na jedne NIC).
jaka z variant je optimalnejsi?
1. maskarada a markovat si rozsahy routing markama a nasledne v ip -> routes u danych dat (oznacenych routing mark) volit prefered source (verejna IP)
2. /ip firewall nat
add chain=srcnat out-interface=WAN src-address=192.168.1.0/24 action=src-nat to-address=prvni verejna IP
add chain=srcnat out-interface=WAN src-address=192.168.2.0/24 action=src-nat to-address=druha verejna IP
Dekuji
Jirka
chtel jsem se zeptat na nejjednodusi cestu jak natovat ruzne rozsahy (na ruznych NIC) na ruzne verejne IP (na jedne NIC).
jaka z variant je optimalnejsi?
1. maskarada a markovat si rozsahy routing markama a nasledne v ip -> routes u danych dat (oznacenych routing mark) volit prefered source (verejna IP)
2. /ip firewall nat
add chain=srcnat out-interface=WAN src-address=192.168.1.0/24 action=src-nat to-address=prvni verejna IP
add chain=srcnat out-interface=WAN src-address=192.168.2.0/24 action=src-nat to-address=druha verejna IP
Dekuji
Jirka