Stránka 1 z 1

NAT 1:1

Napsal: 15 May 2012 17:25
od mates78
Ahoj mám dotaz ohledně NATu 1:1.
Mám přidělenou veřejnou IP na WAN, vnitřní rozsah 192.168.3.0/24 jde do netu přes maškarádu.
Externí firma má dělat novou ústřednu a požaduje další veřejnou pro dohled a nastavení, s natem 1:1 na tu ústřednu.
Ústředna má pevnou vnitřní adresu 192.168.3.9/24.
přidal jsem fo firewalu toto. je to v pořadí až za maškarádou

/ip firewall nat add chain=dstnat dst-address=xxx.xxx.190.26 action=netmap to-addresses=192.168.3.9
/ip firewall nat add chain=srcnat src-address=192.168.3.9 action=netmap to-addresses=xxx.xxx.190.26

jeslti to jde vůbec takto udělat když je celá síť 3.0/24 za maškarádou.
ale nevím jeslti tu další veřejnou musím přidat i na WAN na routeru?
jestli když pingnu na tu veřejnou, tak to jako projde na tu vnitřní a vrátí se mi odezva?

Re: NAT 1:1

Napsal: 15 May 2012 18:08
od Tomáš Nesrsta
v principu by to melo byt tak jak povidas akorat action nebude netmap ale dst-nat a src-nat. Dalsi dulezita vec je ze pravidlo mascarade musi byt jako posledni radek.

Re: NAT 1:1

Napsal: 16 May 2012 16:48
od mates78
aha. díky, upravím, otestutuju.

Re: NAT 1:1

Napsal: 08 Jun 2012 09:57
od mates78
ahoj. nějak mi to nefaká.
Musím teda tu další veřejnou přidat na WAN?

Re: NAT 1:1

Napsal: 08 Jun 2012 11:47
od mates78
mates78 píše:ahoj. nějak mi to nefaká.
Musím teda tu další veřejnou přidat na WAN?


odpovím si sám.
musí se přidat a hlavně se musí POVOLIT :) :)