Друзья, у меня есть два пула публичных IP: один /30, а другой /28, который маршрутизируется через этот /30. Я назначил IP из /30 на WAN-интерфейс, а /28 IP просто добавил в список IP-адресов. В настройках NAT на фаерволе я создал правило, где делаю SRC-NAT с приватного пула /24 на один публичный IP, который уже назначен на WAN-интерфейс.
Возникает небольшая проблема: пакеты дропаются, интернет иногда на секунду-две перестаёт отвечать, потом снова работает. Мне сказали попробовать вместо SRCNAT использовать NETMAP, но я не понимаю принципиальной разницы между ними, кроме того, что SRCNAT применяется для конкретных портов, а NETMAP – для всех портов.
Можете посоветовать более точный вариант? У меня сейчас около 400 пользователей, все на PPPoE. Чтобы добиться цели, я создал несколько PPPoE-серверов на разных PPPoE-интерфейсах, которые подключены к разным удалённым сетям. Из-за нехватки публичных IP приходится назначать приватный пул /24 и один статический публичный IP.
Проблема остаётся: если какой-то пользователь пытается подключиться к VPN, этот публичный IP маршрутизируется к VPN-серверу, и все клиенты, использующие этот IP, направляются к VPN-назначению.
Пожалуйста, помогите с NETMAP. Иногда трафик сильно загружается, и наш провайдер просит проверить записи NAT, но у нас CCR-1036, и я не нашёл проблем — всегда максимум 70 тысяч записей. Думаю, это из-за правила SRCNAT.
Возникает небольшая проблема: пакеты дропаются, интернет иногда на секунду-две перестаёт отвечать, потом снова работает. Мне сказали попробовать вместо SRCNAT использовать NETMAP, но я не понимаю принципиальной разницы между ними, кроме того, что SRCNAT применяется для конкретных портов, а NETMAP – для всех портов.
Можете посоветовать более точный вариант? У меня сейчас около 400 пользователей, все на PPPoE. Чтобы добиться цели, я создал несколько PPPoE-серверов на разных PPPoE-интерфейсах, которые подключены к разным удалённым сетям. Из-за нехватки публичных IP приходится назначать приватный пул /24 и один статический публичный IP.
Проблема остаётся: если какой-то пользователь пытается подключиться к VPN, этот публичный IP маршрутизируется к VPN-серверу, и все клиенты, использующие этот IP, направляются к VPN-назначению.
Пожалуйста, помогите с NETMAP. Иногда трафик сильно загружается, и наш провайдер просит проверить записи NAT, но у нас CCR-1036, и я не нашёл проблем — всегда максимум 70 тысяч записей. Думаю, это из-за правила SRCNAT.
