Страница 1 из 1

Проброс белых адресов

Добавлено: 15 апр 2013, 22:39
vlad
Добрый день , имею RouterBOARD 2011UAS-2HnD-IN
Провайдер выделил пул белых адресов 62.xx.ххх.ххх/25 предложив следующие IP для подключения:
IP: 217.XXX.XX.41
Mask: 255.255.255.252
Gate: 217.XXX.XX.42
Подскажите пожалуйста как правильно смаршрутизировать белые адреса

Re: Проброс белых адресов

Добавлено: 16 апр 2013, 07:48
simpl3x
ну так вы у него и спросите, как он их маршрутизировал. если он у себя указать что блок адресов находится за адресом 217.XXX.XX.41, то и располагайте их там.
прописывайте адреса где хотите на своем оборудовании, главное чтобы то место куда ссылается ваш провайдер знало где расположены эти адреса. можете даже разбить блок на меньшие. nat'ить такие адреса не нужно. т.е. цепочка src-nat делайте accept, вместо srcnat или masquarade.

Re: Проброс белых адресов

Добавлено: 16 апр 2013, 08:40
vlad
Извините немного некорректно написал
Провайдер выделил пул белых адресов 62.xx.ххх.ххх/24
маршрутизировать их не хочет или не может, слинковол всю подсеть

настройка внутреннего LAN на маршрутизаторе
62.xxx.xxx.1
broadcast 62.xxx.xxx.255
настройка внешнего WAN на маршрутизаторе
IP: 217.XXX.XX.41
Mask: 255.255.255.252
Gate: 217.XXX.XX.42

Как пробросить публичные адреса, чтобы они были достопны из инета
на RouterBOARD 2011UAS-2HnD-IN

Re: Проброс белых адресов

Добавлено: 16 апр 2013, 09:32
simpl3x
ну исходя из того что вы написали - он уже маршрутизирует эту сеть на ваше оборудование. большего он сделать чисто теоретически не может для вас.
теперь вы на своем клиентском оборудовании прописываете адреса из пула, указываете этот самый 62.ххх.ххх.1 как шлюз и работайте. натить эти адреса не нужно, как я выше написал.
что именно у вас не получается?

Re: Проброс белых адресов

Добавлено: 17 апр 2013, 14:31
vlad
Прописал два интерфейса.
Один внешний 217.XXX.XX.41

на ether2

Другой внутренний 62.xxx.xxx.1
на ether6


Таблица маршрутизации создана автоматически
+добавил маршрут прописал шлюз для внутренней подсети во внешнюю

Фаерволом разрешил input output tcp на все не указывая подсети

Из внешней сети вижу все во внутренней сети.
А из внутренней не вижу ничего кроме шлюза 62.xxx.xxx.1