Hát ez szép feladat terminálablakban bepötyögni. Remélem winbox-al
csinálod.....
Sima masqueradingnál nem lehet megadni input interface-t feltételnek,
mert az az output chain-hoz tartozik.
Ezért csak 2 lépésben lehet.
- Négy db "Filter Rules" a 4 LAN interface-hez ami azt teszi, hogy
"packet mark" -al megjelöli a csomagokat hogy melyik interface-en jöttek.
- Négy db "NAT"/srcnat/masquerading szabály, feltételnek megadva packet
mark.
Sajtos nem tudok console parancsokat írni mert csak winbox-al bizgetem a
mikrotikot....
2011.10.11. 12:08 keltezéssel, Szabó Zoltán írta:
Jelenleg:
Szolgáltatótól érkezik üvegszálon a kapcsolat egy switchbe.
A switch 4 UTP portjáról 4 külön router van "betápolva" public
oldalon, melyeknek a külön-külön van privát oldala és ezek teljesen
különálló belső hálók.
Amit szeretnék:
A mikrotikkel a 4db routert kiváltani, azaz a mikrotik 13 portából 4db
lenne WAN port és 4db lenne LAN port. A LAN portokon külön-külön DHCP
futna.
A 4db LANnak semmilyen belső kapcsolata nem lehet.
Előre is köszönöm mindenki segítségét.
Üdv:
Zééé
Idézet (Gyurman Attila <[email protected]>):
2011-10-10 18:16 keltezéssel, Szabó Zééé Zoltán írta:
Sziasztok!
Mikrotik 1100AH programozásában jártas egyént keresnék.
Feladat: 4 public IP cím (mindegyik ugyanattól a szolgáltatótól
azaz ugyaaz a GW , 4 privát IP cím DHCP-val. Jelenleg 4db router
dolgozik, ezeket szeretnénk kiváltani 1db fenti eszközzel.
Lényeges, hogy az egyes public-privát IP párok egymástól el
legyenek szigetelve, átjárás a 4 páros között ne legyen.
Forumot már nézegettem, de ilyen jellegű megvalósítást még nem
találtam és a doksiban sem látok példát sajnos.
Esetleg valaki tudna segíteni?
Szia!
1. A szolgáltatótól jövő betápot 4 kábelen, vagy 1-en akarod a
routerre dugni?
2. A belső hálózat 4 külön tartomány lesz, vagy 1 tartomány de
tűzfallal elszeparált címekkel? Vagy belső hálózaton láthatják
egymást a belső IP-k?
Egyébként szerintem csak annyi a dolog, hogy 4x állítasz be IP-t és
natolást a 4 külső IP-re.
És nyilván a befelé menő dst-nat-okkal tudod meghatározni hogy
melyik IP-n jövő kapcsolat hova menjen.
Ha a részleteket leírod, akkor szerintem fogunk tudni itt többen is
segíteni.
Attesz
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/
----------------------------------------------------------------
This message was sent using IMP, the Internet Messaging Program.
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/