❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

masquerade která propouští IP adresy

Návody a problémy s konfigurací.
ef
Příspěvky: 615
Registrován: 19 years ago

masquerade která propouští IP adresy

Příspěvekod ef » 11 years ago

Zdravím Vás kolegové.

Z jakého důvodu vidím na vysílači IP adresy zařízení uvnitřní sítě klienta která je za masqueradou?

Mám klienta na RB711:
lan 192.168.88.1/24 dhcp od 100-200
wan 10.216.1.3/24 brána 10.216.1.1
Nastavená v NAtu masquerada na vše co je out-interface wlan1

Proč na RB 10.216.1.1 když si zapnu log ve forwardu vidím IP Adresy klienta 192.168.88.196 ?
Ten provoz se přece nemůže vrátit? Můžu tento provoz dropnout?
0 x

neverhappy
Příspěvky: 565
Registrován: 19 years ago

Příspěvekod neverhappy » 11 years ago

Myslim ze to bloknout muzes, ale bez zaruky. Do tve site nevidim. Me se taky obcas zaloguje nejaka 192.168.xxx.xxx , kterou blokuji. Misto maskarady bych udelal src-nat. Proste ip adresy na wan klientu povoleny, vse ostatni blokuji.
0 x

ef
Příspěvky: 615
Registrován: 19 years ago

Příspěvekod ef » 11 years ago

Efekt je totožný jestli použiji src-nat, netmap, masquerade vždy na APčku (vysílači) vidím vnitřní IP Adresy.

IP Adresy 192.168.x.x nepoužívám na síti, ty nechávám pouze pro klienty.
0 x

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 11 years ago

Utíkání nezanatovaných paketů skrz maškarádu je "vlastnost". Při použití src-nat se to děje mnohem míň, ale jak mi bylo ukázáno, děje se občas také. Dropovat.
0 x

dzejty
Příspěvky: 37
Registrován: 19 years ago

Příspěvekod dzejty » 11 years ago

Jak píše Majklík: na AP dropovat a pustit dál jen ty "správné".
0 x

ef
Příspěvky: 615
Registrován: 19 years ago

Příspěvekod ef » 11 years ago

jj díky za uklidnění že tento nenormální jev je běžný. Není tento jev nějakou soft. chybou? Nespomaluje se tím klientovi net? Vždyť to jsou dotazy, které vlastně nedorazí zpět.
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 11 years ago

máme src-nat a stává se to dost často. Je na to nějaká finta doporučovaná mikrotikem ale nemůžu si vzpomenout jak to bylo. Jediný co vim je to, že to byla pěkný vopičárna.

Ukazuje se ti to v registration-listu? to ale nemusí unikat natovacim pravidlem protože tu ip adresu co to ukazuje v registration-tables posílá klientská jednotka přes atheros protokoly a ta ip se může ukázat i když to tak není.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

Hatatitla
Příspěvky: 481
Registrován: 16 years ago

Příspěvekod Hatatitla » 11 years ago

Toto sa stáva úplne bežne a nie len na mikrotiku , je jedno či natuje mk, windows , linux , cisco , nejaká soho krabička , pri každom sa stane že sem tam prejdú nejaké neodnatované pakety . A je jedno že či je klient pripojený cez wifi , rr , alebo je pichnutý priamo na optiku.
0 x