faq обучение настройка
Текущее время: Пн июл 21, 2025 10:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DFL-2560 (или DFL-260e) One-to-One NAT
СообщениеДобавлено: Чт окт 04, 2012 11:34 
Не в сети

Зарегистрирован: Чт окт 04, 2012 11:22
Сообщений: 2
Ранее для One-to-One NAT использовался RV от LynkSys, начали переползать потихоньку на LynkSys, но что-то не пойму как сделать One-to-One NAT
т.е. по сути что бы входящий и исходящий трафик был через дополнительный реальник.

Используется 2 WAN от разных провайдеров. По умолчанию у всех всё бегает через WAN1, через WAN2 входящий идет нормально на машину внутренней сети, но исходящий все равно показывает IP интерфейса. Может что не сделал или сделал не так?

Имеем ip_Wan1, ip_wan2, ip_wan2_2, for_public_lan_ip. Добавил в ARP для интерфейса wan2 дополнительный ip_wan2_2, создал 2 правила как по инструкции SAT (any/all-nets=>wan2/ip_wan2_2) и NAT (any/all-nets=>wan2/ip_wan2_2).

Снаружи по ip_wan2_2 доступ ко всем сервисам машины for_public_lan_ip есть. всё прекрасно. Но при выходе с машины for_public_lan_ip на сайт допустим 2ip.ru - отображает ip_Wan1, а при попытке попасть на машину и сети wan2_net - показывает адрес ip_wan2, а должен показывать всегда ip_wan2_2.
т.е. исходящий трафик почему-то не фунцикларует с ip_wan2_2, хотя в NAT правиле явно указано Specify sender address


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-2560 (или DFL-260e) One-to-One NAT
СообщениеДобавлено: Чт окт 04, 2012 11:51 
Не в сети

Зарегистрирован: Чт окт 04, 2012 11:22
Сообщений: 2
Всё. пока писал - понял.

Необходимо добавить еще одно правило, что нет в мануале. Второе правило, после SAT должно быть Allow, а не NAT
Третье правило надо сделать NAT

srcIface=lan
SrcNet=for_public_lan_ip
destIface=any
destNet=all-net
Вкладка NAT ставим Specify sender address=ip_wan2_2

Теперь эта машина выходит с в сеть только с нужного провайдера и светит нужный IP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-2560 (или DFL-260e) One-to-One NAT
СообщениеДобавлено: Чт окт 04, 2012 19:06 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А так часто и бывает - пока излагаешь вопрос в один прекрасный момент понимаешь, как надо сделать... ;-)

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 277


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB