vim ze toto tema je jiz zde nekde ulozeno, ale bohuzel se mi nedari ho vyhledat. Mohl by mi tedy nekdo poradit?
Mam RB433, myslim ze je dostatecne vykonny abych na nej mohl pripojit 2 ver ip a natovat na 2 priv. site. Muj zamer je takovy, na ether je bude ip 213.143.231.18 a 213.143.231.19, 18 bych chtel natovat na ether 2 s privatni siti 10.1.1.0/24 a 19 na 10.1.2.0/24 ether3. Mohl by mi prosim nekdo poradit? uz hledam a zkousim asi mesic a nic.
Ahoj, SRC-NAT a action SRC-NAT a nastavíš tu adresu za kterou chceš překládat. Samozřejmě to pravidlo ještě omezíš na nějakej rozsah zdrojových adres (aby za jednu vIP se překládal jen jeden vnitřní subnet).
Nasel jsem na internetu tento postup, chci se ale zeptat jestli je to spravne jestli by to nemelo byt pres v action srcnat a dstnat
ten postup je
1:1 mapping
If you want to link Public IP subnet 11.11.11.1 to local one 2.2.2.0/24, you should use destination address translation and source address translation features with action=netmap.
chtel jsem se jeste zeptat, chtel bych zakazat komunikaci z jedne podsite 10.1.1.0 do 10.1.2.0, bez pridani pravidla to bez problemu jde, ale kdyz vytvorim pravidlo forward scr adress 10.1.2.0/24 dst addres 10.1.1.0/24 action drop a chtel bych aby se ze site 10.1.2.0 nedostal nidko na pocitace do site 10.1.1.0 ale naopak ano tak nejde, to pravidlo asi funguje obousmerne, pripadne kdyz jsem dal pravidlo forward scradd 10.1.1.81 dst address10.1.2.0 acrtion accept a vlozim toto pravidlo pred ten drop tak se do te site stejne nedostanu, nevite jak nastavit jeste toto?
ze site 10.1.1.0(ether3 ) se chci dostat do site 10.1.2.0(ether2) a ze site 10.1.2.0 se nesmi dat dostat do site 10.1.1.0, ether 1 je pak privod internetu
no, z hlediska protokolu, můžeš zakázat z jedný sítě navazovat spojení a z druhý ho povolit. Pak by to mělo fungovat že z jendý navážeš a komunikuješ a z druhý ani nenavážeš takže nekomunikuješ.