❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Mapování veřejných adres
Mapování veřejných adres
Zdravím, může mě prosím Vás někdo pomoct s nastavením natování (routování?) několika veřejných adres do lokální sítě? Myslím, že to mám nastaveno dobře, ale prostě se tomu nechce. Před Mikrotikem jsem měl HW router a tam se nastavil virtuální server, pravidla na odchozí a příchozí komunikaci a normálně to běželo. Ocením pomoc přes icq: 114905676 Díky Petr P.
0 x
v ip -> firewall -> nat si musis pred pravidly na maskaradu nastavit source a destination nat pro dane ip adresy, cili neco ve stylu:
chain=src-nat src-ip=192.168.1.52 out-interface=public action=src-nat ip=xxx.xxx.xxx.xxx (verejna ip adresa)
chain=dst-nat dest-ip=xxx.xxx.xxx.xxx action=dst-nat ip=192.168.1.52
...takhle by to melo behat (pokud jsem neco nepokonil ...
)
chain=src-nat src-ip=192.168.1.52 out-interface=public action=src-nat ip=xxx.xxx.xxx.xxx (verejna ip adresa)
chain=dst-nat dest-ip=xxx.xxx.xxx.xxx action=dst-nat ip=192.168.1.52
...takhle by to melo behat (pokud jsem neco nepokonil ...

0 x
keksik píše:Action daj radesej NETMAP, tato finkcia je na to urcena, a nezabudni si dane verejne ip dat aj do IP>address
Ty verejne ip adresy si do ip -> address radeji nedavej - ma to jedine jednu nevyhodu (muzes si pak na ni pingat i kdyz dany stroj ve vnitrni siti ve skutecnosti nejede - coz je pak ponekud matouci) a zadnou vyhodu - nebo snad nekdo o nejake vi? ja teda nehe... fungujeme takhle a fungujeme (dobre)

0 x
fra.iesus píše:keksik píše:Action daj radesej NETMAP, tato finkcia je na to urcena, a nezabudni si dane verejne ip dat aj do IP>address
Ty verejne ip adresy si do ip -> address radeji nedavej - ma to jedine jednu nevyhodu (muzes si pak na ni pingat i kdyz dany stroj ve vnitrni siti ve skutecnosti nejede - coz je pak ponekud matouci) a zadnou vyhodu - nebo snad nekdo o nejake vi? ja teda nehe... fungujeme takhle a fungujeme (dobre)
No když si dám do ip -> address veřejné adresy, tak mě to správně natuje z lokální adresy na danou veřejnou, ale z venku se na danou lokální nedostanu, dostanu se vždy na Mikrotik. Počítám že routování je před natem, tak proto tomu je. Jak teda jinak "propojit" (nat, routování) lokální IP s veřejnou. lokální adresy jsou v jednom C rozsahu, veřejných je jen 15 , xxx/28. Diky
0 x
verejne ip adresy, ktere chces natovat do vnitrni site, musis mit naroutovane na svuj NAT, kteremu nedavej ani jedu z techto verejnych ip adres. pak na nem pust src a dst naty pro jednotlive ip adresy (vsechny pred celkovym src natem pro vnitrni sit) a melo by to behat...
.. jo, ten dst nat musis mit ve tvaru action=netmap dst-address=xxx.xxx.xxx.xxx (verejna ip) to-address=192.1688.xxx.xxx (vnitrni ip) to-port=0..65535
.. jo, ten dst nat musis mit ve tvaru action=netmap dst-address=xxx.xxx.xxx.xxx (verejna ip) to-address=192.1688.xxx.xxx (vnitrni ip) to-port=0..65535
0 x