❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Pomoc s volbou veřejné IP a NAT

Místo, kde žádná otázka není hloupá.
sulibrk
Příspěvky: 11
Registrován: 9 years ago

Pomoc s volbou veřejné IP a NAT

Příspěvekod sulibrk » 9 years ago

Ahoj,
na firmě mám na starost HW, síť a věci kolem. Teď chci optimalizovat síť, přidat pár aplikací na server atd. součástí toho je i zpřístupnění části serveru zvenčí (pro kolegy do jejich sdílených složek atd...)

Zažádal jsem poskytovatele o veřejnou IP a on mi dal na výběr následující odpovědí :
1. Zákazník dostane jednu IP pro sebe a dá si jí na svůj HW = /30 (4 IP konfiguračně). My neděláme NAT ani PAT, to byste si dělali sami.

2. Veřejná IP (loopback = /32 = 1IP) je na našem CPE a pak se dělá překlad (NAT) zákaznické sítě přes Loopback a pokud se chcete dostat z venku k sobě do LAN, tak se dělá přesměrování portu = PortAdressTranslation


Síť bude vypadat následovně :
poskytovatel-můj router-firemní síť

Které z těchto nabízených řešení bude nejlepší? Co se serveru týče, nechci na něm dělat žádné domény, překlady atd. všechno bych nechal na routeru (jsme firma o 12 lidích, nějaké pokročilé síťové funkce či infrastruktura není třeba )

Mám tedy dva dotazy :

1. které řešení pro mně bude lepší? (můj cíl je být schopný na základě veřejné IP a přesměrování portů dát všem kolegům přístup k jejich složce na NASku a sobě na server)
2. stačilo by pro funkci routeru např. toto :

Kód: Vybrat vše

https://www.alza.cz/ubiquiti-unifi-security-gateway-d4121174.htm

(mám zde už několik UnifyAP a tak by se právě gateway od ubiquiti mohla hodit...) a nebo mám gateway pořídit jen pro podrobnější statistiky z AP a koupit regulérní router?
0 x

barneby
Příspěvky: 165
Registrován: 10 years ago

Příspěvekod barneby » 9 years ago

Ten UniFi Security Gateway je zbytečné předražený nejlepší bude když si koupíš nějaký routerboard třeba RB2011 ale záleží na tom jestli jsi schopnej ho nakonfigurovat. Jinak si zvol možnost 1. protože si to můžeš routrovat sám.
0 x

sulibrk
Příspěvky: 11
Registrován: 9 years ago

Příspěvekod sulibrk » 9 years ago

Skvěle, přesně takovou odpověď jsem potřeboval. Díky :)

Co se mikrotiku týče, setkal jsem se s nima jenom párkrát, takže si nejsem moc jistý... Ale dejme tomu - když peníze nejsou úplně priorita, budu ten překlad schopný dělat na té ubiquitě?

A pokud se rozhodnu takhle, co všechno mi poskytovatel musí dodat, abych byl schopný si to všechno bez problému nastavit? A jen ještě drobnost, proč píše že při možnosti 1. se bude jednat o 4 IP konfiguračně?

Moc nechápu rozdíl /32 /30 protože ať to bude jak to bude, na router dám vždy jednu, pod kterou schovám celou svoji firemní síť a jakýkoliv vzdálený přístup bude řešit přes IP routeru a jednotlivé porty. Nebo se pletu?
0 x

barneby
Příspěvky: 165
Registrován: 10 years ago

Příspěvekod barneby » 9 years ago

Ubiquiti je dobrý na spoje nebo na APčka ale rozhodně bych ho nepoužíval jako gateway, k tomu se použivá mikrotik nebo linux. Co se týče tvojí otázky jestli na ubiquiti budeš schopnej provádět NAT tak bych řekl že asi ano ale nebudeš tam mít tolik možností jako v MK a celkově to asi bude ošizený.
Když si zvolíš 1. možnost tvůj ISP ti dodá IP adresu, masku a gateway.
/32 znamená že dostaneš 2 IP adresy který si můžeš nastavit na svůj MK. Přístup pak můžeš řešit přes jednu IP pomocí přesměrování portů jak píšeš.
0 x

Uživatelský avatar
goblajz
Příspěvky: 820
Registrován: 17 years ago
antispam: Ano

Příspěvekod goblajz » 9 years ago

/30 - 2 adresy
/32 - 1 adresa
0 x