Jak poslat veřejku do zaroutované sítě
Napsal: 07 Dec 2015 10:34
Ahoj,
řeším teď jeden problém.
Na jedné síti řešíme přidělování veřejných adres pomocí NATu na hraničním routeru.
Teď ale máme požadavek, že musí být veřejka na routeru zákazníka.
Na cestě k zákazníkoj jsou:
1 ) Hraniční router NAT- PC s Woknama - do něho nemůžu sáhnout a snad už tam ani dlouho nebude
2 ) Miktorik CCR - zapojený jako bridge shaper - ten mohu připojit dalším portem před NAT a dát na něm veřejku
3 ) POE switch s managementem
3 ) UBNT AP - bridge
4 ) UBNT station - router
5 ) switch bez managementu
6 ) UBNT AP - bridge
7 ) UBNT station - router
8 ) switch bez managementu
9 ) zákazníkův router NAT - momentálně Netis, ale mohu vyměnit třeba za Mikrotik
VLAN použít nejde, protože bych musel konfigurovat celou trasu a měnit switche.
Moje představa je taková, že bych mikrotik ( 2 ) zapojil dalším portem před ( 1 ) a udělal na něm PPTP.
Jenže pro tuhle část sítě je hraniční router ( 1 ), takže by požadavek letěl přes celou síť až ven, pak zpátky na ( 2 ) z WAN, kde by byla veřejka a pak zase ven do netu.
Tuhle situaci řešíme pro zákazníka s XBOX ONE, kde jejich komunikaci vadí, že ja za druhým natem a ještě v zaroutované síti. Myslíte, že tímhle by se to vyřešilo?
Díky za nápady
řeším teď jeden problém.
Na jedné síti řešíme přidělování veřejných adres pomocí NATu na hraničním routeru.
Teď ale máme požadavek, že musí být veřejka na routeru zákazníka.
Na cestě k zákazníkoj jsou:
1 ) Hraniční router NAT- PC s Woknama - do něho nemůžu sáhnout a snad už tam ani dlouho nebude
2 ) Miktorik CCR - zapojený jako bridge shaper - ten mohu připojit dalším portem před NAT a dát na něm veřejku
3 ) POE switch s managementem
3 ) UBNT AP - bridge
4 ) UBNT station - router
5 ) switch bez managementu
6 ) UBNT AP - bridge
7 ) UBNT station - router
8 ) switch bez managementu
9 ) zákazníkův router NAT - momentálně Netis, ale mohu vyměnit třeba za Mikrotik
VLAN použít nejde, protože bych musel konfigurovat celou trasu a měnit switche.
Moje představa je taková, že bych mikrotik ( 2 ) zapojil dalším portem před ( 1 ) a udělal na něm PPTP.
Jenže pro tuhle část sítě je hraniční router ( 1 ), takže by požadavek letěl přes celou síť až ven, pak zpátky na ( 2 ) z WAN, kde by byla veřejka a pak zase ven do netu.
Tuhle situaci řešíme pro zákazníka s XBOX ONE, kde jejich komunikaci vadí, že ja za druhým natem a ještě v zaroutované síti. Myslíte, že tímhle by se to vyřešilo?
Díky za nápady