Zdravím,
Potřeboval bych trochu poradit s konfigurací MK. Mám od jednoho ISP 2 IP adresy. Na jednu (x.x.x.x) je směrována veřejná IP adresa a druhá (y.y.y.y) je bez veřejné IP adresy. Obě adresy mají společnou bránu. Dá se pomocí jednoho MK řídit kdo půjde do internetu přes adresu x.x.x.x nebo y.y.y.y?
Díky za rady
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Dvě IP adresy od jednoho ISP na jednom MikroTiku
Ahoj ,
možné to je a to jednoduše v záložce NAT
Vytvoříš nové pravidlo a teď záleží co budeš chtít
A, přesměrovat jeden port z té adresy kde máš veřejku na nějaké zařízení a nějaký jeho port ( tady je třeba cokoliv přijde jako dotaz na 80 port na veřejnou adresu tak pujde na zařízení v síti a daný port)
Chain: dst-nat , Dst address - (adresa na které máš veřejku) protocol :6(tcp) port : 80 , Action :dst-nat To addresses : adresa zařízení kam se to má nasměrovat To ports: 80
B přesměrovat všechen provoz
Chain: dst-nat , Dst address - (adresa na které máš veřejku) , Action :dst-nat To addresses : adresa zařízení kam se to má nasměrovat
Chain: src-nat , scr address - adresa zařízení kam se to má nasměrovat , Action :scr-nat To addresses : (adresa na které máš veřejku)
Snad je to takto dobře
možné to je a to jednoduše v záložce NAT
Vytvoříš nové pravidlo a teď záleží co budeš chtít
A, přesměrovat jeden port z té adresy kde máš veřejku na nějaké zařízení a nějaký jeho port ( tady je třeba cokoliv přijde jako dotaz na 80 port na veřejnou adresu tak pujde na zařízení v síti a daný port)
Chain: dst-nat , Dst address - (adresa na které máš veřejku) protocol :6(tcp) port : 80 , Action :dst-nat To addresses : adresa zařízení kam se to má nasměrovat To ports: 80
B přesměrovat všechen provoz
Chain: dst-nat , Dst address - (adresa na které máš veřejku) , Action :dst-nat To addresses : adresa zařízení kam se to má nasměrovat
Chain: src-nat , scr address - adresa zařízení kam se to má nasměrovat , Action :scr-nat To addresses : (adresa na které máš veřejku)
Snad je to takto dobře
0 x
Jsme malý ISP, ale snažíme se svou práci dělat co nejlépe to jde ;-)
http://www.lajsiNET.cz/ - Horní Slavkov
Jan Leisner e-mail: leisner@LajsiNET.cz
http://www.lajsiNET.cz/ - Horní Slavkov
Jan Leisner e-mail: leisner@LajsiNET.cz
- migell
- Příspěvky: 80
- Registrován: 15 years ago
- antispam: Ano
- Bydliště: Veselí nad Lužnicí
- Kontaktovat uživatele:
Teď mám udělaný NAT tak, že mám určené akorát odchozí rozhraní. Takže jestli to dobře chápu, tak budu nastavovat rozsahy? Že třeba z rozsahu 172.168.10.0/24 mají jít skrze neveřejnou IP a z rozsahu 192.168.10.0/24 mají na veřejnou?
0 x
Rád pomůžu a něco se přiučím ...
jj úplne v pohode
Kód: Vybrat vše
add action=src-nat chain=srcnat out-interface=ether12_WAN src-address=192.168.10.0/24 to-addresses=193...11
add action=src-nat chain=srcnat out-interface=ether12_WAN src-address=192.168.11.0/24 to-addresses=193...12
.....
add action=src-nat chain=srcnat out-interface=ether12_WAN src-address=192.168.31.0/24 to-addresses=193...13
add action=src-nat chain=srcnat out-interface=ether12_WAN src-address=192.168.32.0/24 to-addresses=193...14
add action=src-nat chain=srcnat out-interface=ether12_WAN src-address=192.168.33.0/24 to-addresses=193...13
0 x
MTCNA, MTCRE, MTCTCE a furt toho viem málo