Перейти до

NAT нескольких IP на микротике


Рекомендованные сообщения

Всем привет!

Имеется Микротик на котором нужно раздать ИПы нескольким группам пользователей.

Как сейчас всё работает:

Получаю от оператора IP /30 который натится для всех пользователей, а также оператор дает IP /28 которые выдаю некоторым абонам.

Посоветуйте как выдавать IP c /28 группе клиентов?

 

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
/ip firewall nat add action=src-nat chain=srcnat out-interface=wan src-address=192.168.4.0/24 to-addresses=5.6.7.8

 

192.168.4.0/24 - подсеть, для кого раздавать, 5.6.7.8 - реальный ип из блока /28, что дал провайдер

правило повторить для других подсетей и реалок

Ссылка на сообщение
Поделиться на других сайтах

У меня сейчас вот это правило

chain=srcnat action=masquerade src-address=10.10.0.0/22

его оставлять? и как быть с шлюзом?

Такой вопрос - у Ваших клиентов, которым выдаете /28 - они белый ип пробивают у себя на интерфейсе или этот блок IP пробит на WAN интерфейсе Вашего роутера?

 

Если у клиентов напрямую пробиты белые - то там роутить правильно нужно.

 

Если же у клиентов локальный ип, но хотите, чтобы в мир он выходил через определнный ип (а с мира по этому ип попадали к нему), то нужно пробить соотвествующую пару srcnat/dstnat правил (получится 1:1 mapping). Ну и эти пары правил должны стоять ДО общего маскарадинга, иначе до них не дойдет.

Відредаговано BlackVS
Ссылка на сообщение
Поделиться на других сайтах

Для одного клиента я знаю как выдавать, указываю в пппое соединении ему ИП с /28 и шлюз задаю с этой же подсети.

Ссылка на сообщение
Поделиться на других сайтах

Для одного клиента я знаю как выдавать, указываю в пппое соединении ему ИП с /28 и шлюз задаю с этой же подсети.

для РРРоЕ как раз выдавать нужно /32 и шлюз можно серенький давать

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Futura
      Какое количество абонентов за 1 реальным IP (v4) возможно в наше время? В плане онлайн игр, банов, каптч и т. п.
    • Від Інет.укр
      Продам 
      juniper mx5-t (mx80) - 950$
      Juniper ms-mic-16g - 800$
      Juniper mic-3d-2xge-xfp - 200$
      https://t.me/serjiomati
    • Від Sat_Odessa
      Помогите решить задачу:
      Есть 2 роутера с белыми адресами: TPLink и MikroTik. Необходима переодическая настройка (открытие/закрытие портов). С Mikrotik-oм никаких проблем нет, так как инструкций в интернете вагон и маленькая тележка. А вот с TPLink-ом загвоздка. Чтобы не открывать доступ к нему на весь мир, доступ веб-интерфейсу TPLink-а открыт только для адреса Mikrotik-а. Соответственно из локальной сети Mikrotik-а я могу попасть в настройки TPLink-а. Но иногда нужен удаленный доступ к TPLink-у из других мест.
       
      Можно ли как-то открыть на Mikrotik-е внешний порт, чтобы весь трафик из интернета на этот порт перенаправлялся на внешний IP-адрес TPLink-а? Чтобы для TPLink-а это выглядело так, как будто я подключаюсь к нему с IP-адреса Mikrotik-а.
    • Від Інет.укр
      Продам MS-MIC-16G б.у з гарантією 1міс.
      вартість 65 000грн 
      Варіанти оплати:
      рахунок від фоп крипта USDT на карту монобанк p.s 
       


    • Від Lux-Domofon
      Доброго дня, потріна допомога в налаштуванні sip server Asterisk, для ip домофонії. Виникла проблема з NAT, а також з  DTMF для відкривання дверей. 
×
×
  • Створити нове...