Ладно, вот что у меня получилось:
Поковырялся с этим роутером уже два дня, а он не хочет делать даже самых простых вещей. Нужно настроить вот что:
Нужно, чтобы он позволял настроить статические NAT-сопоставления 1:1 для 10 публичных IP-адресов к приватным адресам. Нужен PPPoE, чтобы получать IP-адрес из пула, как те статические, которые выдаёт внешний RADIUS-сервер для некоторых клиентов.
Начну со статических NAT-сопоставлений, вот что я настроил:
Flags: X - отключено, I - недействительно, D - динамический
ADDRESS NETWORK BROADCAST INTERFACE
0 172.16.10.120/24 172.16.10.0 172.16.10.255 Internet
1 192.168.0.1/24 192.168.0.0 192.168.0.255 Customers
2 172.16.10.114/24 172.16.10.0 172.16.10.255 Internet
3 172.16.10.118/24 172.16.10.0 172.16.10.255 Internet
[admin@MikroTik] ip route> pr
Flags: X - отключено, A - активно, D - динамический, C - connect, S - static, r - rip, b - bgp, o - ospf
DST-ADDRESS PREFSRC G GATEWAY DISTANCE INTERFACE
0 ADC 172.16.10.0/24 172.16.10.120 Internet
1 ADC 192.168.0.0/24 192.168.0.1 Customers
2 A S 0.0.0.0/0 r 172.16.10.2 Internet
[admin@MikroTik] ip firewall nat> pr
Flags: X - отключено, I - invalid, D - dynamic
0 chain=dstnat dst-address=172.16.10.118 src-address-type=local action=dst-nat to-addresses=192.168.0.2 to-ports=0-65535
1 chain=srcnat dst-address=192.168.0.2 action=src-nat to-addresses=172.16.10.118 to-ports=0-65535
2 chain=srcnat out-interface=Internet action=masquerade
3 chain=srcnat dst-address=192.168.0.3 action=src-nat to-addresses=172.16.10.114 to-ports=0-65535
4 chain=dstnat dst-address=172.16.10.114 action=dst-nat to-addresses=192.168.0.3 to-ports=0-65535
Masquerade работает нормально, если я использую 192.168.0.2, мой IP возвращается к 172.16.10.114, а, как видно выше, должен быть 172.16.10.118. Может кто-нибудь сказать, что я делаю не так? Поработаю с PPPoE после того, как это заработает. Спасибо, Том.
Поковырялся с этим роутером уже два дня, а он не хочет делать даже самых простых вещей. Нужно настроить вот что:
Нужно, чтобы он позволял настроить статические NAT-сопоставления 1:1 для 10 публичных IP-адресов к приватным адресам. Нужен PPPoE, чтобы получать IP-адрес из пула, как те статические, которые выдаёт внешний RADIUS-сервер для некоторых клиентов.
Начну со статических NAT-сопоставлений, вот что я настроил:
Flags: X - отключено, I - недействительно, D - динамический
ADDRESS NETWORK BROADCAST INTERFACE
0 172.16.10.120/24 172.16.10.0 172.16.10.255 Internet
1 192.168.0.1/24 192.168.0.0 192.168.0.255 Customers
2 172.16.10.114/24 172.16.10.0 172.16.10.255 Internet
3 172.16.10.118/24 172.16.10.0 172.16.10.255 Internet
[admin@MikroTik] ip route> pr
Flags: X - отключено, A - активно, D - динамический, C - connect, S - static, r - rip, b - bgp, o - ospf
DST-ADDRESS PREFSRC G GATEWAY DISTANCE INTERFACE
0 ADC 172.16.10.0/24 172.16.10.120 Internet
1 ADC 192.168.0.0/24 192.168.0.1 Customers
2 A S 0.0.0.0/0 r 172.16.10.2 Internet
[admin@MikroTik] ip firewall nat> pr
Flags: X - отключено, I - invalid, D - dynamic
0 chain=dstnat dst-address=172.16.10.118 src-address-type=local action=dst-nat to-addresses=192.168.0.2 to-ports=0-65535
1 chain=srcnat dst-address=192.168.0.2 action=src-nat to-addresses=172.16.10.118 to-ports=0-65535
2 chain=srcnat out-interface=Internet action=masquerade
3 chain=srcnat dst-address=192.168.0.3 action=src-nat to-addresses=172.16.10.114 to-ports=0-65535
4 chain=dstnat dst-address=172.16.10.114 action=dst-nat to-addresses=192.168.0.3 to-ports=0-65535
Masquerade работает нормально, если я использую 192.168.0.2, мой IP возвращается к 172.16.10.114, а, как видно выше, должен быть 172.16.10.118. Может кто-нибудь сказать, что я делаю не так? Поработаю с PPPoE после того, как это заработает. Спасибо, Том.
