Hát ez szép feladat terminálablakban bepötyögni. Remélem winbox-al csinálod.....

Sima masqueradingnál nem lehet megadni input interface-t feltételnek, mert az az output chain-hoz tartozik.

Ezért csak 2 lépésben lehet.
- Négy db "Filter Rules" a 4 LAN interface-hez ami azt teszi, hogy "packet mark" -al megjelöli a csomagokat hogy melyik interface-en jöttek. - Négy db "NAT"/srcnat/masquerading szabály, feltételnek megadva packet mark.

Sajtos nem tudok console parancsokat írni mert csak winbox-al bizgetem a mikrotikot....



2011.10.11. 12:08 keltezéssel, Szabó Zoltán írta:
Jelenleg:

Szolgáltatótól érkezik üvegszálon a kapcsolat egy switchbe.
A switch 4 UTP portjáról 4 külön router van "betápolva" public oldalon, melyeknek a külön-külön van privát oldala és ezek teljesen különálló belső hálók.

Amit szeretnék:

A mikrotikkel a 4db routert kiváltani, azaz a mikrotik 13 portából 4db lenne WAN port és 4db lenne LAN port. A LAN portokon külön-külön DHCP futna.
A 4db LANnak semmilyen belső kapcsolata nem lehet.

Előre is köszönöm mindenki segítségét.

Üdv:

Zééé


Idézet (Gyurman Attila <[email protected]>):

2011-10-10 18:16 keltezéssel, Szabó Zééé Zoltán írta:
Sziasztok!
Mikrotik 1100AH programozásában jártas egyént keresnék.
Feladat: 4 public IP cím (mindegyik ugyanattól a szolgáltatótól azaz ugyaaz a GW , 4 privát IP cím DHCP-val. Jelenleg 4db router dolgozik, ezeket szeretnénk kiváltani 1db fenti eszközzel. Lényeges, hogy az egyes public-privát IP párok egymástól el legyenek szigetelve, átjárás a 4 páros között ne legyen. Forumot már nézegettem, de ilyen jellegű megvalósítást még nem találtam és a doksiban sem látok példát sajnos.
Esetleg valaki tudna segíteni?

Szia!

1. A szolgáltatótól jövő betápot 4 kábelen, vagy 1-en akarod a routerre dugni? 2. A belső hálózat 4 külön tartomány lesz, vagy 1 tartomány de tűzfallal elszeparált címekkel? Vagy belső hálózaton láthatják egymást a belső IP-k?

Egyébként szerintem csak annyi a dolog, hogy 4x állítasz be IP-t és natolást a 4 külső IP-re. És nyilván a befelé menő dst-nat-okkal tudod meghatározni hogy melyik IP-n jövő kapcsolat hova menjen.

Ha a részleteket leírod, akkor szerintem fogunk tudni itt többen is segíteni.

Attesz
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/



----------------------------------------------------------------
This message was sent using IMP, the Internet Messaging Program.


_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/



_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/

válasz