Jump to content

Въпрос

Публикувано

Здравейте, някой подкарвал ли е тяхна услуга с 5те адреса съответно src-nat към 5 локални мрежи? При първия адрес работи но от там на татък нещо не се получава.

Analog Audio™

Recommended Posts

  • 0
  • Администратор
Отговорено

Да не забравяш и различни IDта за VRRP интерфейсите !

  • 0
Отговорено

Да различни са. Остава само едно което не си взема IP. Ако след малко не се накани ще сменя мак адреса и ще го адна в портала им.

Сърдечно благодаря!

Лошото е, че от вън не се пингват виртуалните.

Analog Audio™

  • 0
  • Администратор
Отговорено

Моля, дано станат нещата по начина , който искате !

  • 0
Отговорено

Физическия получава адрес моментално, а останалите много бавно след рестарт.

Analog Audio™

  • 0
  • Администратор
Отговорено
преди 1 минута, master написа:

Физическия получава адрес моментално, а останалите много бавно след рестарт.

Така е , първо той взима, защото е основен после vrrp-тата , които са му подчинени т.е. ако спреш dhcp клиента на основния, подчинените няма да вземат адреси !

  • 0
Отговорено

Да  сега си взеха всички, ресетнах и онт то. Проблема е, че със сорс нат излиза нета само през основния.

Analog Audio™

  • 0
  • Администратор
Отговорено
Just now, master написа:

Да  сега си взеха всички, ресетнах и онт то. Проблема е, че със сорс нат излиза нета само през основния.

Ти сложи пет правила за нат за всяка мрежа и съответен изходен интерфейс ? 

  • 0
Отговорено

Да

т.е. не са 5, а 1 и сменям реалните ип та за тест.

Analog Audio™

  • 0
  • Администратор
Отговорено
преди 3 минути, master написа:

Да

т.е. не са 5, а 1 и сменям реалните ип та за тест.

Ако е за тест то на правилото за нат само трябва да сменяш изходният интерфейс . Инак ще трябва нат правилата да са толкова кокото са адресите през които ще се излиза . Пример през пет адреса/интерфейса/ - пет нат правила за съответният такъв.

  • 0
Отговорено

Да когато го подкарам ще са 5 просто на правилото за нат сменям ип адреса и би трябвало да излезе от там нали така ?

Analog Audio™

  • 0
  • Администратор
Отговорено
Just now, master написа:

Да когато го подкарам ще са 5 просто на правилото за нат сменям ип адреса и би трябвало да излезе от там нали така ?

Не, сменяш out-interface ...нали маскираме заради динамичните адреси.

  • 0
Отговорено

Out интерфейса е един и същ. Различни са локалните мрежи за всяко външно ип.

Analog Audio™

  • 0
  • Администратор
Отговорено

/ip fi nat

add chain=srcnat src-address=192.168.1.0/24 action=masquerade out-interface=ether1 

add chain=srcnat src-address=192.168.2.0/24 action=masquerade out-interface=vrrp1 

add chain=srcnat src-address=192.168.3.0/24 action=masquerade out-interface=vrrp2

 add chain=srcnat src-address=192.168.4.0/24 action=masquerade out-interface=vrrp3

add chain=srcnat src-address=192.168.5.0/24 action=masquerade out-interface=vrrp4 

ето така трябва да са си правилата в нат, като за проба само може да оставиш само едно без да определяш сорс мрежата-локалната и да сменяш само изходният интерфейс - out-interface .

  • 0
Отговорено

Да точно по този начин го правя :) и спира нета на виртуалките.

Analog Audio™

  • 0
  • Администратор
Отговорено (Редактирано)

Всичко по стената в преминаващата верига оправено ли е ? С трейс до къде стига .... пинг навън !

Редактирано от JohnTRIVOLTA

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.