Stránka 1 z 1

Pro 7 userů, bridge, nat, router?

Napsal: 13 Apr 2010 20:50
od bleak
Zdravím vás,
prosím o malé nasměrování. Mám nyní 7 userů na 2,4 GHz, pásmo je zarušené, ztrátovost, WL5464AP jako bridge, síť vypadá takto:
wan -> nat (10.1.X.0/24) -> bridge distribuční -> bridge klientský -> klientský počítač

Budu to předělávat na 5 GHz, distribuční RB/433, klientský RB/411R, nepředpokládá se více jak 10 userů.
Bude prosím vhodné použití stejné struktury, jako mám na 2,4 GHz? Případně prosím o tipy pro lepší strukturu.

Napadá mně:
wan -> nat (10.1.X.0/24) -> nat distribuční (192.168.X.0/24) - > bridge klientský -> klientský počítač
Ty dva naty za sebou, není to nevhodné? Někteří useři, i já, mají místo klientský počítač další nat ještě doma pro domácí síť...

Re: Pro 7 userů, bridge, nat, router?

Napsal: 13 Apr 2010 22:10
od sub_zero
bleak píše:Zdravím vás,
prosím o malé nasměrování. Mám nyní 7 userů na 2,4 GHz, pásmo je zarušené, ztrátovost, WL5464AP jako bridge, síť vypadá takto:
wan -> nat (10.1.X.0/24) -> bridge distribuční -> bridge klientský -> klientský počítač

Budu to předělávat na 5 GHz, distribuční RB/433, klientský RB/411R, nepředpokládá se více jak 10 userů.
Bude prosím vhodné použití stejné struktury, jako mám na 2,4 GHz? Případně prosím o tipy pro lepší strukturu.

Napadá mně:
wan -> nat (10.1.X.0/24) -> nat distribuční (192.168.X.0/24) - > bridge klientský -> klientský počítač
Ty dva naty za sebou, není to nevhodné? Někteří useři, i já, mají místo klientský počítač další nat ještě doma pro domácí síť...


vse routovat, az u klienta natovat

Re: Pro 7 userů, bridge, nat, router?

Napsal: 27 Apr 2010 16:24
od bleak
takže jsem sestavil první spoj, routuje a natuje (10.1.200.0/24) linuxový počítač, u klientů je nat (192.168.100.0/24). Mám problém s NATem a veřejnou IP na klientské straně. IP adresy u klienta vypadají takto:

Kód: Vybrat vše

     10.1.200.12/24     10.1.200.0      10.1.200.255    wlan1                 
 1   192.168.100.1/24   192.168.100.0   192.168.100.255 ether1


nat u klienta vypadá takto:

Kód: Vybrat vše

 1   chain=srcnat action=netmap to-addresses=A.196.214.195
     src-address=192.168.100.2

 2   chain=dstnat action=netmap to-addresses=192.168.100.2
     dst-address=A.196.214.195


ale s tímto nemám odezvu. Pokud zapnu maškarádu:

Kód: Vybrat vše

 0 chain=srcnat action=masquerade src-address=192.168.100.0/24
     src-address-list="" dst-address-list="" out-interface=wlan1


tak je připojení funkční, mám i odezvu od gw A.196.214.1, ale zvenčí je klient vidět za natem linuxového počítače.
Prosím o tipy nebo rady pro další postup.