Stránka 1 z 1

NAT 1:1 - provoz na neexistující IP adresy

Napsal: 09 Mar 2012 11:36
od pepulis
Dobry den,

resim sice ne nejak extra velky problem, ale presto bych chtel znat Vas nazor. Celou sit (nekolik desitek rozsahu) mam rozdelenou na nekolik verejnych IP adres - pomoci NAT 1:1. Vsechno funguje, ale vsimnul jsem si v conections, ze se vytvari provoz a tim i trafik (hlavne upload) na neexistujici ip adresy, ktere se v danem rozsahu nepouzivaji.

Abych byl konkretni:

V siti mam rozsah 192.168.115.0/24, ktery je rozsekany po segmentech /29. Posledni segment, ktery vyuzivam je 192.168.115.144/29. Presto se mi v connection ukazuje provoz na IP 192.168.115.205. Vsechen tento bordel mam omanglovany a dal jsem mu min. rychlost, ale chci se zeptat, jestli je to spravny postup, popr. jak to resite. Vim ze za to muze uvedeny NAT 1:1. Jakmile ho vypnu, uvedene connection zmizne. Dekuju.

Re: NAT 1:1 - provoz na neexistující IP adresy

Napsal: 09 Mar 2012 12:05
od midnight_man
....nič nové. Ja to riešim tak, že hodim tu utočiacu verejnu IP do blacklistu :)

Re: NAT 1:1 - provoz na neexistující IP adresy

Napsal: 09 Mar 2012 14:04
od Maxik
Dle me to resi pustit vse co jde smerem do netu povolenym ip a zpetne jen estabilished a related spojeni, zbytek zahodit a nic tam chodit nebude. Zakladni vec ve firewallu pro forward.