chyba v NATu: LAN router+wifi NAT v jednom MK
Napsal: 04 May 2014 17:49
Ahoj,
tak nějak tuším, že je to úplná kravina, ale stále se mi nedaří přijít na správné řešení. Historicky jsem měl jsem v síti MK a samostatnou wifi s NATem. Původní konfigurace (obrázek se na proklik zvětší) :

Default gw je 10.0.0.1, na switchi jsou v rozsahu 10.0.5.0/24 připojena další zařízení a za wifi jsou nějaká přenosná zařízení (čtečky kódů, občas můj mobil apod.)
Wifina zdechla a místo nové jsem chtěl použít wifi přímo v MK, když už to umí (obrázek se na proklik zvětší) :

Potřebuji aby wifi klienti byli vždy schováni za 10.0.5.100, dalo se z nich pingnou na všechna zařízení v 10.0.5.0/24 a mohli ven na default gw 10.0.0.1
Určitě mám chybu v NATu - buď si z wifi pingnu na 10.0.0.100(pravidla src-nat, dst-nat), ale nepingnu si na 192.168.1.1, nebo se dostanu na 192.168.1.1 a 10.0.0.100 (masquerade), ale nikam dál.
Můžete mě prosím někdo popostrčit správným směrem?
Děkuji za radu.
tak nějak tuším, že je to úplná kravina, ale stále se mi nedaří přijít na správné řešení. Historicky jsem měl jsem v síti MK a samostatnou wifi s NATem. Původní konfigurace (obrázek se na proklik zvětší) :

Default gw je 10.0.0.1, na switchi jsou v rozsahu 10.0.5.0/24 připojena další zařízení a za wifi jsou nějaká přenosná zařízení (čtečky kódů, občas můj mobil apod.)
Wifina zdechla a místo nové jsem chtěl použít wifi přímo v MK, když už to umí (obrázek se na proklik zvětší) :

Potřebuji aby wifi klienti byli vždy schováni za 10.0.5.100, dalo se z nich pingnou na všechna zařízení v 10.0.5.0/24 a mohli ven na default gw 10.0.0.1
Určitě mám chybu v NATu - buď si z wifi pingnu na 10.0.0.100(pravidla src-nat, dst-nat), ale nepingnu si na 192.168.1.1, nebo se dostanu na 192.168.1.1 a 10.0.0.100 (masquerade), ale nikam dál.
Můžete mě prosím někdo popostrčit správným směrem?
Děkuji za radu.