Jump to content

Въпрос

Публикувано

Здравейте,

 

Имам интересен казус.. или аз съм тъп или едно време го бях подкарвал някак това чудо..

 

Идеята е следната на ether1 имам 6 IP адреса - на ether2 имам 6 VLAN-a с различни мрежи. Искам всяка отделна маскирана мрежа да излиза през различно IP което съм вдигнал на ether1.

 

ether1 : 

  - real ip1

  - real ip2

  - real ip3

  - real ip4

  - real ip5

  - real ip6

 

ether2:

  -vlan 222 с маскирана мрежа 192.168.2.0/24

  -vlan 223 с маскирана мрежа 192.168.3.0/24

  -vlan 224 с маскирана мрежа 192.168.4.0/24

  -vlan 225 с маскирана мрежа 192.168.5.0/24

  -vlan 226 с маскирана мрежа 192.168.6.0/24

  -vlan 227 с маскирана мрежа 192.168.7.0/24

 

Идея :

  - маскирана мрежа 192.168.2.0/24 да излиза през real ip1

  - маскирана мрежа 192.168.3.0/24 да излиза през real ip2

  - маскирана мрежа 192.168.4.0/24 да излиза през real ip3

  - маскирана мрежа 192.168.5.0/24 да излиза през real ip4

  - маскирана мрежа 192.168.6.0/24 да излиза през real ip5

  - маскирана мрежа 192.168.7.0/24 да излиза през real ip6

 

GW на реалните ip-ta е един.

 

 

Ако някой има идея моля да я сподели.. че луд станах..

 

пробвах dst address да ми е реалния, а action да е dst-nat със локалния адрес, както и source nat localния адрес, a dst-nat да е реалния с masquerade.. пак не тръгна...

 

 

Благодаря предварително за идеите който ще дадете.

10 отговори на този въпрос

Recommended Posts

  • 0
Отговорено

 

krustanovs - с един GW съм

 

 

chain=srcnat out-interface=internet src-address=192.168.1.0/24
action=src-nat to-addresses=xx.xx.xx.xx to-ports=0-65535 

chain=srcnat out-interface=internet src-address=192.168.2.0/24
action=src-nat to-addresses=yy.yy.yy.yy to-ports=0-65535 

 

Mupo neTkoB 10х това работи :)

 

 

и да кажем за останалите който някога ще имат следния казус цялата команда ..

 

 

[admin@MT_Network] /ip firewall nat> add chain=srcnat out-interface=ether1 src-address=192.168.159.0/24 action=src-nat to-addresses=РЕАЛЕН.IP.АДРЕС to-ports=0-65535 protocol=tcp 
  • 0
Отговорено
chain=srcnat out-interface=internet src-address=192.168.1.0/24
action=src-nat to-addresses=xx.xx.xx.xx to-ports=0-65535 

chain=srcnat out-interface=internet src-address=192.168.2.0/24
action=src-nat to-addresses=yy.yy.yy.yy to-ports=0-65535 
  • Харесай 1

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

  • 0
  • Администратор
Отговорено

netmap ?

Use since

OpenBSD 3.x

FreeBSD 4.x

Centos 5.x Debian 3.x Ubuntu 7.x

Аз съм фен на OpenWRT.

 

Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена.

_____________________________

___|____|____|____|____|____|__

_|____|____|____|____|____|____

___|____|_ Удряй _|____|____|__

_|____|___ главата ___|____|____

___|____|_ си тук!! |____|____|__

_|____|____|____|____|____|____

___|____|____|____|____|____|__

  • 0
Отговорено

имам същия казус но се получава проблем като дам apply и ми дава error in src. address - ip address expected и това което е src-address=10.0.0.1/24 светва в червено като махна /24 го приема. на мен ми трябва 3 локални мрежи да минават през 3 различни ип адреса

  • 0
Отговорено

имам същия казус но се получава проблем като дам apply и ми дава error in src. address - ip address expected и това което е src-address=10.0.0.1/24 светва в червено като махна /24 го приема. на мен ми трябва 3 локални мрежи да минават през 3 различни ип адреса

 

 

може би защото се налага да се прави разлика между мрежа и единичен адрес?

възможно ли е хората да са спрели да мислят?

  • Харесай 1
  • 0
Отговорено

Тоест ако не се зададе протокола пак работи?

Analog Audio™

  • 0
Отговорено

master: работи. минава към protocol=ALL (пуска всички протоколи)

 

krustanovs: мрежата трябва да я опишеш с идентификатора ( 0 ): 10.0.0.0/24

това което ти си описал е само едно ИП(първото), за това ти маха маската.

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.