Tak nevim, co porad resis.
Nastav na MT jednu verejnou IP z toho rozsahu a je to.
Mas to pak hotovy a nemusis nic natovat.
Veskere routy se ti udelaji samy.
Hele, asi jsem natvrdlej a děkuji ti že si se mnou povídáš, ale já prostě nevím co je "nastav na MT veřejnou IP...". To jako že mám na tom interface do té firmy nastavit tu veřejnou IP? To přece nemůže fungovat....
Ahoj, taky bych se chtěl zapojit do této debaty a svou otázkou trochu přispět k objasnění problému.
Také mám od svého ISP přiděleno několik veřejných adres a chtěl bych na Mikrotiku dosáhnout stejného efektu jakým přiděluje veřejné adresy můj ISP - to znamená, že můj ethernetový wan port, který je spojený se zařízením poskytovatele má přímo natvrdo nastavenou veřejnou adresu a port na straně poskytovale (jeho brána ke mě) má také veřejnou IP v rozsahu té mojí. Já potřebuju dosáhnout toho, aby počítač někde hodně "hluboko" zaroutovaný v mé (topologicky velmi členité) síti si na své rozhraní nastavil přímo veřejnou adresu, ne adresu z vnitřního rozsaku, které se jen jako veřejná NATuje. Co je k tomu potřeba?
Osobně si myslím že by to mělo být takhe, pokud se pletu, tak mě, prosím, někdo opravte:
Cílovému počítači, který má mít ve výsledku veřejnou adresu, přidělím jednu veřejnou adresu z adres, které jsem dostal. Na ethernetovém rozhraní v Mikrotiku, které je s tímto PC spojeno je nastavena další z veřejných adres (aby vůbec tyto dvě rozhraní mohla navázat komunikaci) a ta je už klasickým způsobem routována skrz sí. Takhle provedené routování aktivní veřejné IP by podle mě mělo fungovat, pokud se pletu tak křičte...
PS: pokud by rozhraní na Mikrotiku bylo WiFi AP s nastavenou veřejnou IP, tak je potřeba aby všichni klienti tohoto AP měli každý svou veřejnou IP, jinak se nepřipojí, mám pravdu? Nebo to přece jen nějak jde?
Ocením vaše připomínky a opravy ;o)
Popsal jsi to dobre.
Jen s tim rozdilem, ze kdyz to Cilove PC neni na stejen LA a je az za dalsim routerem, tak to nemuzes udelat timto zpusobem.
Proste na MT nastavis jednu IP z toho rozsahu a to bude GW pro ostatni verejne IP v podsiti.
A pak muzes pridelovat verejne IP ostatnim zarizenim (AP, PC, Router apod).
Pokud cilove PC bude za dalsim routerem, musel bys vytvorit VPN tunel na hlavni MT a pak teprv bys mohl tomu PC prirazovat verejnou IP.
Ale tohle jsem v zivote nedelal, tak neporadim.
Ja jsem si verejnou IP preroutoval na vnitrni IP a jsem spokojenej. (jsem za dvema routery.
Tak já už mám poměrně jasno - díky za podněty. Nevím, proč mi nesecvaklo, že samozřejmě mohu na vnitřní interface nabindovat veřejnou IP a jako bránu nastavit IP na WAN interface. Fakt se stydím. Pravdou je, že takhle mi to sežere 2 veřejné IP - 1 pro RB a 1 pro router klienta. Na celé tohle bych se býval mohl vykašlat, kdybych nepotřeboval řešit shaping a mohl jsem za router švihnout switch. Takže pokud chci ušetřit 1 veřejnou IP, tak mi nezbývá nic jiného než src a dst NAT. Jen bych měl ještě jeden dotaz - sešli se mi 2 způsoby konfigurace překladů:
1)
;;; Public IP zakaznik
chain=srcnat src-address=VNITRNI_IP action=netmap
to-addresses=VEREJNA_IP to-ports=0-65535
;;; Public IP zakaznik
chain=dstnat dst-address=VEREJNA_IP action=netmap
to-addresses=VNITRNI_IP to-ports=0-65535
2)
chain=dstnat dst-address=VEREJNA_IP action=dst-nat
to-addresses=VNITRNI_IP to-ports=0-65535
chain=srcnat src-address=VNITRNI_IP action=src-nat
to-addresses=VENKOVNI_IP to-ports=0-65535
Zajímalo by mne, co je správnější - netmap nebo nat?