❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Pro 7 userů, bridge, nat, router?

Návody a problémy s konfigurací.
bleak
Příspěvky: 18
Registrován: 15 years ago
antispam: Ano

Pro 7 userů, bridge, nat, router?

Příspěvekod bleak » 15 years ago

Zdravím vás,
prosím o malé nasměrování. Mám nyní 7 userů na 2,4 GHz, pásmo je zarušené, ztrátovost, WL5464AP jako bridge, síť vypadá takto:
wan -> nat (10.1.X.0/24) -> bridge distribuční -> bridge klientský -> klientský počítač

Budu to předělávat na 5 GHz, distribuční RB/433, klientský RB/411R, nepředpokládá se více jak 10 userů.
Bude prosím vhodné použití stejné struktury, jako mám na 2,4 GHz? Případně prosím o tipy pro lepší strukturu.

Napadá mně:
wan -> nat (10.1.X.0/24) -> nat distribuční (192.168.X.0/24) - > bridge klientský -> klientský počítač
Ty dva naty za sebou, není to nevhodné? Někteří useři, i já, mají místo klientský počítač další nat ještě doma pro domácí síť...
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 15 years ago

bleak píše:Zdravím vás,
prosím o malé nasměrování. Mám nyní 7 userů na 2,4 GHz, pásmo je zarušené, ztrátovost, WL5464AP jako bridge, síť vypadá takto:
wan -> nat (10.1.X.0/24) -> bridge distribuční -> bridge klientský -> klientský počítač

Budu to předělávat na 5 GHz, distribuční RB/433, klientský RB/411R, nepředpokládá se více jak 10 userů.
Bude prosím vhodné použití stejné struktury, jako mám na 2,4 GHz? Případně prosím o tipy pro lepší strukturu.

Napadá mně:
wan -> nat (10.1.X.0/24) -> nat distribuční (192.168.X.0/24) - > bridge klientský -> klientský počítač
Ty dva naty za sebou, není to nevhodné? Někteří useři, i já, mají místo klientský počítač další nat ještě doma pro domácí síť...


vse routovat, az u klienta natovat
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

bleak
Příspěvky: 18
Registrován: 15 years ago
antispam: Ano

Příspěvekod bleak » 15 years ago

takže jsem sestavil první spoj, routuje a natuje (10.1.200.0/24) linuxový počítač, u klientů je nat (192.168.100.0/24). Mám problém s NATem a veřejnou IP na klientské straně. IP adresy u klienta vypadají takto:

Kód: Vybrat vše

     10.1.200.12/24     10.1.200.0      10.1.200.255    wlan1                 
 1   192.168.100.1/24   192.168.100.0   192.168.100.255 ether1


nat u klienta vypadá takto:

Kód: Vybrat vše

 1   chain=srcnat action=netmap to-addresses=A.196.214.195
     src-address=192.168.100.2

 2   chain=dstnat action=netmap to-addresses=192.168.100.2
     dst-address=A.196.214.195


ale s tímto nemám odezvu. Pokud zapnu maškarádu:

Kód: Vybrat vše

 0 chain=srcnat action=masquerade src-address=192.168.100.0/24
     src-address-list="" dst-address-list="" out-interface=wlan1


tak je připojení funkční, mám i odezvu od gw A.196.214.1, ale zvenčí je klient vidět za natem linuxového počítače.
Prosím o tipy nebo rady pro další postup.
0 x