Я внедряю новый NAT-роутер для сети моего клиента. Большинство моих клиентов используют приватные адреса, но некоторые используют публичные IP-адреса напрямую. Мой провайдер выделил мне блок адресов, который требуется некоторым моим клиентам для серверов и т.д. В веб-интерфейсе моего старого роутера (Edimax pri-684) есть нечто, называемое Public DMZ, где можно настроить следующее: (isp) ↔ Nat Router(public address1) ↔ Customer(public address2). Единственный способ, которым мне удалось это запустить, — это очевидный риск безопасности, и, вероятно, порождает и другие проблемы. Я создал мост и добавил порты LAN и WAN к нему. Таким образом, публичный адрес работает в моей сети, и приватные локальные адреса тоже работают. Но так оставлять нельзя, нужно разобраться, как маршрутизировать IP. Я пробовал использовать src-nat и dst-nat, но список маршрутов предполагает, что публичный адрес клиента находится на WAN, поэтому я добавил статическую ARP-запись, показывающую, что публичный IP клиента находится в LAN, однако маршрутизация все равно не работала. Есть какие-нибудь предложения или идеи? Я знаю, что это возможно, потому что мой старый роутер умел это делать. Спасибо!
Пробрось публичный IP на локальную сеть через NAT.
Пробрось публичный IP на локальную сеть через NAT., RouterOS
|
04.04.2006 17:18:00
|
|
|
|
|
|
24.04.2006 16:09:00
Просто используй src-NAT и dst-NAT, как будто публичный IP находится в локальной сети клиента. Я использую это и это отлично работает.
|
|
|
|
|
Читают тему
