Ahoj mam od poskytovatele dve fyzicke linky(dva spoje) na obou mam stejnou konektivitu a verejne IP tyty dva spoje jdou do CCR a chtel jsem se zeptat jak nastavit aby dejme tomu rozsah 192.168.0.0/24 fungoval pres jeden spoj a rozsah 192.168.1.0/24 pres druhy?
Diky
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
DVě fyzicke linky na jeden routr
Ideálně všechno z daného rozsahu routovat na danou IP adresu (jako gateway), ne?
Pokusím se ti dát dohromady script..
//ŘEŠENÍ...
Nastavení IP
1) IP > Addresess
I.) Address: 192.168.0.0/24, interface: eth1
II.) Address: 10.0.0.1, interface: eth2
III.) Address: 192.168.1.0/24, interface: eth3
IV.) Address: 20.0.0.1, interface: eth4
2) V Interface nesmí mít žádné IF nastavený Master Port
3) IP > Firewall > Mangle vytvoř dvě pravidla
I.) chain: prerouting, in. interface: eht1, Action: mark routing, New Routing Mark: LAN1
II.) chain: prerouting, in. interface: eht3, Action: mark routing, New Routing Mark: LAN2
a ještě masquerade...
4) IP > Firewall > NAT
I.) chain: srcnat, out-interface: eth0, action: masquerade
II.) chain: srcnat, out-interface: eth2, action: masquerade
a nakonec nastavení routy...
5) IP > Routes
I.) dst. address: 0.0.0.0/0, gateway: 10.0.0.1, routing mark: LAN1
II.) dst. addres: 0.0.0.0/0, gateway: 20.0.0.1, routing mark: LAN2
Pokusím se ti dát dohromady script..

//ŘEŠENÍ...
Nastavení IP
1) IP > Addresess
I.) Address: 192.168.0.0/24, interface: eth1
II.) Address: 10.0.0.1, interface: eth2
III.) Address: 192.168.1.0/24, interface: eth3
IV.) Address: 20.0.0.1, interface: eth4
2) V Interface nesmí mít žádné IF nastavený Master Port
3) IP > Firewall > Mangle vytvoř dvě pravidla
I.) chain: prerouting, in. interface: eht1, Action: mark routing, New Routing Mark: LAN1
II.) chain: prerouting, in. interface: eht3, Action: mark routing, New Routing Mark: LAN2
a ještě masquerade...
4) IP > Firewall > NAT
I.) chain: srcnat, out-interface: eth0, action: masquerade
II.) chain: srcnat, out-interface: eth2, action: masquerade
a nakonec nastavení routy...
5) IP > Routes
I.) dst. address: 0.0.0.0/0, gateway: 10.0.0.1, routing mark: LAN1
II.) dst. addres: 0.0.0.0/0, gateway: 20.0.0.1, routing mark: LAN2
LAN1: 192.168.0.0/24 || pro eth1
GATEWAY to LAN1: 10.0.0.1 (zde IP jedné linky) || pro eth2
LAN2: 192.168.1.0/24 || pro eth3
GATEWAY to LAN2: 20.0.0.1 (zde bude IP druhé linky) || pro eth4
0 x
Vyzera to byt podla popisu zlozite nakonfigurovat, ale nie.
Da sa to nastavit jednoduchsie, aj bez manglovania packetov. Staci do dvoch portov pripojit kable od ISP. A potom cez master port staci nastavit to, ze zariadenia na prvych piatich portoch budu brat lokalne ip adresy z jedneho rozsahu a zariadenia v dalsich portoch budu brat lokalne ip adresy z druheho rozsahu.
Da sa to nastavit jednoduchsie, aj bez manglovania packetov. Staci do dvoch portov pripojit kable od ISP. A potom cez master port staci nastavit to, ze zariadenia na prvych piatich portoch budu brat lokalne ip adresy z jedneho rozsahu a zariadenia v dalsich portoch budu brat lokalne ip adresy z druheho rozsahu.
0 x
maetoo píše:Vyzera to byt podla popisu zlozite nakonfigurovat, ale nie.
Da sa to nastavit jednoduchsie, aj bez manglovania packetov. Staci do dvoch portov pripojit kable od ISP. A potom cez master port staci nastavit to, ze zariadenia na prvych piatich portoch budu brat lokalne ip adresy z jedneho rozsahu a zariadenia v dalsich portoch budu brat lokalne ip adresy z druheho rozsahu.
No, nevím, jak ale v tomto případě zajistíš různé GW pro různé vnitřní sítě?
Mirek
0 x
No, dost se tohle téma pořád opakuje, např: viewtopic.php?f=5&t=19086
0 x