Shuher 216 Опубликовано: 2008-10-29 20:41:43 Share Опубликовано: 2008-10-29 20:41:43 Шлюз в и-нет Mikrotik: -раздаю по PPPoE -на интерфейсе который сморит в сет включен маскарадинг -ip_pool раздает людям ip адреса 172.12.0.* -есть pool реальных IP как раздать рельные IP так чтоб они не маскардились? [shuher@hostel] ip firewall filter> print Flags: X - disabled, I - invalid, D - dynamic 0 X chain=forward protocol=tcp action=add-src-to-address-list address-list=Clients address-list-timeout=0s 1 ;;; Drop invalid connection packets chain=input connection-state=invalid action=drop 2 ;;; Allow established connections chain=input connection-state=established action=accept 3 ;;; Allow related connections chain=input connection-state=related action=accept 4 ;;; Allow UDP chain=input protocol=udp action=accept 5 ;;; Allow ICMP Ping chain=input protocol=icmp action=accept 6 ;;; Access to router only for admin chain=input src-address=0.0.0.0/0 action=accept 7 ;;; Access to router only for admin chain=input src-address=78.31.178.0/24 action=accept 8 ;;; All other inputs drop chain=input action=drop 9 ;;; Drop invalid connection packets chain=forward connection-state=invalid action=drop 10 ;;; Allow established connections chain=forward connection-state=established action=accept 11 ;;; Allow related connections chain=forward connection-state=related action=accept 12 ;;; Allow TCP chain=input protocol=tcp connection-limit=30,32 action=accept 13 ;;; Allow UDP chain=forward protocol=udp action=accept 14 ;;; Allow ICMP Ping chain=forward protocol=icmp action=accept 15 chain=forward src-address=172.12.0.0/16 action=accept 16 ;;; Access to internet from admin chain=forward src-address=78.31.178.0/24 action=accept 17 ;;; All other forwards drop chain=forward action=drop -- [Q quit|D dump|up] [shuher@hostel] ip firewall nat> print Flags: X - disabled, I - invalid, D - dynamic 0 chain=srcnat out-interface=!ether5 action=masquerade Ссылка на сообщение Поделиться на других сайтах
martin 170 Опубліковано: 2008-10-30 06:56:09 Share Опубліковано: 2008-10-30 06:56:09 /ip firewall nat add src-address=реальный_пул_адресов/маска out-interface=твой_интерфейс_на_инет action=accept это правило должно стоять первым в цепочке ната Ссылка на сообщение Поделиться на других сайтах
Shuher 216 Опубліковано: 2008-10-31 00:00:03 Автор Share Опубліковано: 2008-10-31 00:00:03 /ip firewall nat add src-address=реальный_пул_адресов/маска out-interface=твой_интерфейс_на_инет action=acceptэто правило должно стоять первым в цепочке ната Спасибо что ответили! После этого пинги перестают ходить! Ссылка на сообщение Поделиться на других сайтах
Shuher 216 Опубліковано: 2008-10-31 00:01:12 Автор Share Опубліковано: 2008-10-31 00:01:12 /ip firewall nat add src-address=реальный_пул_адресов/маска out-interface=твой_интерфейс_на_инет action=acceptэто правило должно стоять первым в цепочке ната Спасибо что ответили! После этого пинги перестают ходить! Но ася почемуто работает! Ссылка на сообщение Поделиться на других сайтах
Shuher 216 Опубліковано: 2008-11-07 00:23:12 Автор Share Опубліковано: 2008-11-07 00:23:12 Люди ну помогите мне раздать IP!!! Нервов уже не хватает! Мануал первел и прочитал. Все перепробовал. вот так у меня NAT [shuher@hostel] > ip firewall nat print Flags: X - disabled, I - invalid, D - dynamic 0 chain=srcnat out-interface=!ether5 action=masquerade 1 chain=srcnat out-interface=!ether7 action=masquerade Ссылка на сообщение Поделиться на других сайтах
Neelix 33 Опубліковано: 2008-11-07 05:22:45 Share Опубліковано: 2008-11-07 05:22:45 Выдаешь людям реальный IP + маска у себя на придящий интерфейс ставишь IP + маска, он же будет для пользователей шлюзом. в IP > Firewall > Nat создаешь цепочку srcnat где указываешь пул 172.16, out interface - апстримный, Action > masquerade в IP>Routers добавляешь шлюз по умолчанию. типо все. Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас