Страница 1 из 1

NAT в несколько IP адресов

Добавлено: 03 апр 2014, 11:42
IL76
Здравствуйте.

Задача: натить всю сеть 10.0.0.0/19 не в 1 белый адрес, а во всю свободную подсеть, а именно 5.5.5.0/24.

Имеется RB1100AHx2.
Первым портом смотрит в интернет, вторым портом в локаль.
Имеем пул белых адресов, скажем 5.5.5.0/24
Также имеем огромное количество хостов в локальной сети, скажем 10.0.0.0/19

Правильно ли я понимаю, что нужно использовать SRCNAT с ACTION SRC-NAT и To Addresses 5.5.5.0/24 ?

Если так, то надо ли эти адреса указывать на выходном интерфейсе и если да, то как указать их все? Добавить все по одному на интерфейс и получить 254 записи?

По какому принципу система будет выбирать в какой адрес что натить? После окончания свободных портов на первом адресе перейдёт на следующий или будет для каждого нового соединения выбирать новый адрес?

Спасибо.

Re: NAT в несколько IP адресов

Добавлено: 03 апр 2014, 12:02
vqd
если вы это все прикручиваете на 1 роутер то смысла не вижу в подобной реализации

Re: NAT в несколько IP адресов

Добавлено: 03 апр 2014, 12:19
IL76
Спасибо, что по делу. Интересует теория.

Re: NAT в несколько IP адресов

Добавлено: 03 апр 2014, 12:26
vqd
теория вся есть в документации
В вашем случае на каждый ИП создавать отдельное правило src-nat