Stránka 2 z 2

Re: Dvě veřejné IP - nastavení MK

Napsal: 02 Jan 2020 16:54
od Beny44

Re: Dvě veřejné IP - nastavení MK

Napsal: 03 Jan 2020 08:14
od KyberNet
Beny44 píše:
KyberNet píše:Pokud je ten PS4 primo do portu mikrotiku, tak bych asi udelal bridge toho portu s WAN portem a druhou verejnou dal primo do toho PS4.


není, ale může být. Bridge je nad všemi LAN, tedy např port 2 vyjmout spojit to s WAN. Tu veřejnou přímo definovat v PS4 i s bránou?


Ano port 2 vyjmi ze stavajici bridge.
Vytvor novou bridge (treba bridgeWAN) a dej do ni WAN a port 2. V IP adresach tam kde je WAN to prepis na bridgeWAN. To same v firewall ve filter rules. A pokud to mas cvakle i v zalozce NAT. Proste vsude kde se zminuje WAN to predelej na bridgeWAN.
A pote novou verejnou IP a ostatni parametry zadej primo do PS4. A doufej, ze v sony premysleli a kdyz teda chteji PS4 na verejne IP, ze ma ten PS4 dobrej firewall :-D.

Kyb

Re: Dvě veřejné IP - nastavení MK

Napsal: 03 Jan 2020 09:43
od Beny44
Teď se na mne nezlobte za nasledné LAMA otázky, jak už jsem byl upozorněn na první stránce tohoto postu.

1. Pokud budu brát nápad přidělení veřejné IP rovnou na konzoly jako dobrý (její firewall jsem nikde nepotkal), pravděpodobně docílím aspoň toho, že bude její připojení označeno jako NAT 1, tedy bez jakýkoliv omezení
2. Jestli ale mám mít strach o její bezpečnost asi bude lepší jí schovat za NATem druhé veřejné IP

ad.1 Jestli chápu nějak dobře přidělení adres v MK, tak WAN port z venku má automaticky přidělenu veřejnou IP a asi celý bridge (přes všechny porty i přes WAN zevnitř) má přidělenu adresu vnitřního rozsahu sitě.
A je vlastně bránou. Dle tvého popostrčení mám z tohoto bridge vyndat port 2, spojit s portem WAN novým bridgem. A co ostatní porty? Nechám v původním a jen spojené s WAN portem? Pak nevím proč bych měl v
tomto případě přepisovat pravdila na NAT - pro tento nový bridge

ad. 2 Novou veřejnou dát na port2 a NATovat na PS4 s vnitřním rozsahem. Tady asi by měl být opět port2 spojen s WAN novým bridgem. ALe co s pravidly NAT? Dnes tam je maskaráda pro WAN jako out interface (a další
samozřejmě). Jak s tou novou maskarádou? Jde o to aby byla PS4 vidět venku jako nová IP a ne podle té staré.

Re: Dvě veřejné IP - nastavení MK

Napsal: 03 Jan 2020 10:15
od jirson
mozna nejjednoduzší bude nastavit novou ip na ps4 a připojit ho na přímo mimo tvuj mk, vyzkouset jesli ti to pomohlo a pak resit konfiguraci mk..
k tvým dotazum: rozhrani bridge o víc jak jednom portu delá transparetní most tj co do nej prijde to taky odejde dal. pokud udelas bridge dvou portu a nazves ho treba wan a pripojis k nemu konektivitu tak na obou portech mas ip od poskytovatele, to znamena ze druhou ip nastavis primo do ps4.(pripadne pomoci dhcp dostanou obe zarizeni adresy) ale puvodni nastaveni mk wan portu vezmes a presunes ho bridge (bud prepises ip nebo nastavis dhcp klienta na bridge)