❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Dva v jednom

Návody a problémy s konfigurací.
Uživatelský avatar
mac0112
Příspěvky: 355
Registrován: 15 years ago
antispam: Ano
Bydliště: Klecany
Kontaktovat uživatele:

Dva v jednom

Příspěvekod mac0112 » 11 years ago

Prosím můžete mi někdo poradit.
Mám na stole dva RB450-1 a RB450-2. Zapojené je to podle přiloženého obrázku. Na vysvětlení: mám dvě veřejné adresy verejnaIP1 a verejna IP2 se společnou GW1.
Nejprve jsem před časem využil jednu verejnaIP1 na RB450-1. V RB450-1 běží NAT1:1 z verejnaIP1 -> 192.168.2.252 (na této adrese sedí PC).
Jediný problém zůstal, že nemohu se pomocí verejnaIP1 přihlásit na RB450-1, protože všechno je nasměrovaný do 192.168.2.252 :wink: Ale to teď neřeším.

V druhém RB450-2 běží server PPTP kde si z jednotlivých tunelů přenatovávám jednotlivé porty z tunelů které potřebuji na verejnou adresaIP2. To funguje a nějaký čas toto běží.

A nyní k mému problému:
Snažím se spojit obě popsané vlastnosti do jednoho RB450. Skončil jsem dříve než jsem začal.
Nechápu jak dostat do jedné RB450 dva interface s verejnaIP1 a verejnaIP2 se společnou GW. Skončil jsem zatím v routovací tabulce a nevím jak dál.
Potřebuji si z internetu pingnout na obě verejna IP1 a verejnaIP2 se společnou GW. Obě verejnaIP1,2 by měli být v jednom RB450. Nyní budu mít od ISP na jednom kabelu obě verejnaIP1 a verejnaIP2.
Koukám do toho celý víkend a nic už nechápu jsem LAMA. Prosím o pomoc nebo nasměrování.

PS . může být řešení i bez manglování ?
Přílohy
1 topologie final.jpg
(91.33 KiB) Zatím ještě nestaženo
1 topologie.jpg
(139.12 KiB) Zatím ještě nestaženo
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 11 years ago

Možná nechápu, co chceš a proč chceš ... ale na každém rozhraní můžeš mít IP adres kolik chceš. Prostě tam napiš obě.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
mac0112
Příspěvky: 355
Registrován: 15 years ago
antispam: Ano
Bydliště: Klecany
Kontaktovat uživatele:

Příspěvekod mac0112 » 11 years ago

Už se to vysvětlilo, místo RB450 jsem použil PC a na interface eth1 jsem nastavil dvě IP adresy v tom okamžiku mi fungovala pouze jedna adresa, stejně jako na RB450. Volal jsem mému ISP a chyba byla na jeho straně.
Když mi to nefungovalo , tak jsem myslel, že na MK nejde nastavit na eth více IP. Už mi to jede jedna báseň.

Nevíte náhodu jak přinutit PPTP server, aby poslouchal pouze na jedné adrese ? Připojím se totiž na jakýkoliv interface v mém případě na jakoukoliv ze dvou IP adres, které mám napsány na ETH1.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 11 years ago

mac0112 píše:Nevíte náhodu jak přinutit PPTP server, aby poslouchal pouze na jedné adrese ? Připojím se totiž na jakýkoliv interface v mém případě na jakoukoliv ze dvou IP adres, které mám napsány na ETH1.

A to něčemu vadí? Jestli to dobře chápu, tak jsou to dvě IP adresy ze stejného segmentu, se stejnou trasou kamkoliv. Nehraje přeci roli, z jaké ip to jde.

Pokud existuje důvod, aby někde neposlouchal, zakaž to firewallem.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
mac0112
Příspěvky: 355
Registrován: 15 years ago
antispam: Ano
Bydliště: Klecany
Kontaktovat uživatele:

Příspěvekod mac0112 » 11 years ago

To naslouchání PPTP serveru se vyřešilo samo. Na té adrese kde jsem nechtěl, aby se někdo zkoušel připojovat, běží NAT1:1 na PC. Takže všechny porty jsou nasměrovaný na PC :P
0 x