Stránka 1 z 1

Dva v jednom

Napsal: 28 Jul 2014 15:50
od mac0112
Prosím můžete mi někdo poradit.
Mám na stole dva RB450-1 a RB450-2. Zapojené je to podle přiloženého obrázku. Na vysvětlení: mám dvě veřejné adresy verejnaIP1 a verejna IP2 se společnou GW1.
Nejprve jsem před časem využil jednu verejnaIP1 na RB450-1. V RB450-1 běží NAT1:1 z verejnaIP1 -> 192.168.2.252 (na této adrese sedí PC).
Jediný problém zůstal, že nemohu se pomocí verejnaIP1 přihlásit na RB450-1, protože všechno je nasměrovaný do 192.168.2.252 :wink: Ale to teď neřeším.

V druhém RB450-2 běží server PPTP kde si z jednotlivých tunelů přenatovávám jednotlivé porty z tunelů které potřebuji na verejnou adresaIP2. To funguje a nějaký čas toto běží.

A nyní k mému problému:
Snažím se spojit obě popsané vlastnosti do jednoho RB450. Skončil jsem dříve než jsem začal.
Nechápu jak dostat do jedné RB450 dva interface s verejnaIP1 a verejnaIP2 se společnou GW. Skončil jsem zatím v routovací tabulce a nevím jak dál.
Potřebuji si z internetu pingnout na obě verejna IP1 a verejnaIP2 se společnou GW. Obě verejnaIP1,2 by měli být v jednom RB450. Nyní budu mít od ISP na jednom kabelu obě verejnaIP1 a verejnaIP2.
Koukám do toho celý víkend a nic už nechápu jsem LAMA. Prosím o pomoc nebo nasměrování.

PS . může být řešení i bez manglování ?

Re: Dva v jednom

Napsal: 28 Jul 2014 17:10
od ludvik
Možná nechápu, co chceš a proč chceš ... ale na každém rozhraní můžeš mít IP adres kolik chceš. Prostě tam napiš obě.

Re: Dva v jednom

Napsal: 30 Jul 2014 15:01
od mac0112
Už se to vysvětlilo, místo RB450 jsem použil PC a na interface eth1 jsem nastavil dvě IP adresy v tom okamžiku mi fungovala pouze jedna adresa, stejně jako na RB450. Volal jsem mému ISP a chyba byla na jeho straně.
Když mi to nefungovalo , tak jsem myslel, že na MK nejde nastavit na eth více IP. Už mi to jede jedna báseň.

Nevíte náhodu jak přinutit PPTP server, aby poslouchal pouze na jedné adrese ? Připojím se totiž na jakýkoliv interface v mém případě na jakoukoliv ze dvou IP adres, které mám napsány na ETH1.

Re: Dva v jednom

Napsal: 31 Jul 2014 22:10
od ludvik
mac0112 píše:Nevíte náhodu jak přinutit PPTP server, aby poslouchal pouze na jedné adrese ? Připojím se totiž na jakýkoliv interface v mém případě na jakoukoliv ze dvou IP adres, které mám napsány na ETH1.

A to něčemu vadí? Jestli to dobře chápu, tak jsou to dvě IP adresy ze stejného segmentu, se stejnou trasou kamkoliv. Nehraje přeci roli, z jaké ip to jde.

Pokud existuje důvod, aby někde neposlouchal, zakaž to firewallem.

Re: Dva v jednom

Napsal: 05 Aug 2014 10:42
od mac0112
To naslouchání PPTP serveru se vyřešilo samo. Na té adrese kde jsem nechtěl, aby se někdo zkoušel připojovat, běží NAT1:1 na PC. Takže všechny porty jsou nasměrovaný na PC :P