Zdravím,
Potřeboval bych trochu poradit s konfigurací MK. Mám od jednoho ISP 2 IP adresy. Na jednu (x.x.x.x) je směrována veřejná IP adresa a druhá (y.y.y.y) je bez veřejné IP adresy. Obě adresy mají společnou bránu. Dá se pomocí jednoho MK řídit kdo půjde do internetu přes adresu x.x.x.x nebo y.y.y.y?
Díky za rady
			
									
						❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
	Dvě IP adresy od jednoho ISP na jednom MikroTiku
Ahoj , 
možné to je a to jednoduše v záložce NAT
Vytvoříš nové pravidlo a teď záleží co budeš chtít
A, přesměrovat jeden port z té adresy kde máš veřejku na nějaké zařízení a nějaký jeho port ( tady je třeba cokoliv přijde jako dotaz na 80 port na veřejnou adresu tak pujde na zařízení v síti a daný port)
Chain: dst-nat , Dst address - (adresa na které máš veřejku) protocol :6(tcp) port : 80 , Action :dst-nat To addresses : adresa zařízení kam se to má nasměrovat To ports: 80
B přesměrovat všechen provoz
Chain: dst-nat , Dst address - (adresa na které máš veřejku) , Action :dst-nat To addresses : adresa zařízení kam se to má nasměrovat
Chain: src-nat , scr address - adresa zařízení kam se to má nasměrovat , Action :scr-nat To addresses : (adresa na které máš veřejku)
Snad je to takto dobře
			
									
						možné to je a to jednoduše v záložce NAT
Vytvoříš nové pravidlo a teď záleží co budeš chtít
A, přesměrovat jeden port z té adresy kde máš veřejku na nějaké zařízení a nějaký jeho port ( tady je třeba cokoliv přijde jako dotaz na 80 port na veřejnou adresu tak pujde na zařízení v síti a daný port)
Chain: dst-nat , Dst address - (adresa na které máš veřejku) protocol :6(tcp) port : 80 , Action :dst-nat To addresses : adresa zařízení kam se to má nasměrovat To ports: 80
B přesměrovat všechen provoz
Chain: dst-nat , Dst address - (adresa na které máš veřejku) , Action :dst-nat To addresses : adresa zařízení kam se to má nasměrovat
Chain: src-nat , scr address - adresa zařízení kam se to má nasměrovat , Action :scr-nat To addresses : (adresa na které máš veřejku)
Snad je to takto dobře
		0 x 
			Jsme malý ISP, ale snažíme se svou práci dělat co nejlépe to jde ;-) 
http://www.lajsiNET.cz/ - Horní Slavkov
Jan Leisner e-mail: leisner@LajsiNET.cz
						http://www.lajsiNET.cz/ - Horní Slavkov
Jan Leisner e-mail: leisner@LajsiNET.cz
- migell
 - Příspěvky: 80
 - Registrován: 15 years ago
 - antispam: Ano
 - Bydliště: Veselí nad Lužnicí
 - Kontaktovat uživatele:
 
Teď mám udělaný NAT tak, že mám určené akorát odchozí rozhraní. Takže jestli to dobře chápu, tak budu nastavovat rozsahy? Že třeba z rozsahu 172.168.10.0/24 mají jít skrze neveřejnou IP a z rozsahu 192.168.10.0/24 mají na veřejnou?
			
									
						
		0 x 
			Rád pomůžu a něco se přiučím ...
						jj úplne v pohode
			
									
						Kód: Vybrat vše
add action=src-nat chain=srcnat out-interface=ether12_WAN src-address=192.168.10.0/24 to-addresses=193...11
add action=src-nat chain=srcnat out-interface=ether12_WAN src-address=192.168.11.0/24 to-addresses=193...12
.....
add action=src-nat chain=srcnat out-interface=ether12_WAN src-address=192.168.31.0/24 to-addresses=193...13
add action=src-nat chain=srcnat out-interface=ether12_WAN src-address=192.168.32.0/24 to-addresses=193...14
add action=src-nat chain=srcnat out-interface=ether12_WAN src-address=192.168.33.0/24 to-addresses=193...13
		0 x 
			MTCNA, MTCRE, MTCTCE  a furt toho viem málo