Несколько IP на одном WAN - маршрутизация
Добавлено: 09 апр 2019, 18:38
Приветствую!
Настраиваю довольно необычную конфигурацию сети на RB951Ui-2HnD (5 портов).
1 порт - провайдер №1, PPPoE, 1 IP
2 порт - провайдер №2, статика, пул из 9 адресов, общий шлюз
3 порт - провайдер №3, статика, пул из 5 адресов, общий шлюз
4-5 порт - локальная сеть, порты должны быть изолированы друг от друга
Часть адресов необходимо задать роутеру и выходить в инет через NAT, а часть пробросить в локальную сеть, чтобы прямо на устройствах прописывать белый IP - реализовал, объединив 2 3 4 5 порты в бридж.
4-5 и 2-3 порты изолировал друг от друга при помощи bridge filter.
Устройства в локальной сети, на которых не прописана статика провайдера должны получать адреса по DHCP от роутера и находиться за NAT. На бридже создан DHCP сервер.
(Изначально хотел поделить локалку на подсети на 4 и 5 порту, создать 2 DHCP сервера на каждом из портов, изолированы же, но роутер ругнулся, ибо порты в slave режиме - висят на бридже. Если кто знает способ реализовать - поделитесь, пожалуйста.)
Интернет в локалку за NAT сейчас тоже поступает, пока маршруты простые - через distance, позднее буду направлять локальные устройства на разные адреса/провайдеров через mangle.
Сейчас я остановился на том, как создать маршруты, чтобы выход в интернет был с разных адресов одного пула?
Т.е. чтобы 192.168.10.10-20 выходили в инет с адреса 109.ххх.ххх.171, а 192.168.10.100-200 - с адреса 109.ххх.ххх.172. Что и где прописать?
Настраиваю довольно необычную конфигурацию сети на RB951Ui-2HnD (5 портов).
1 порт - провайдер №1, PPPoE, 1 IP
2 порт - провайдер №2, статика, пул из 9 адресов, общий шлюз
3 порт - провайдер №3, статика, пул из 5 адресов, общий шлюз
4-5 порт - локальная сеть, порты должны быть изолированы друг от друга
Часть адресов необходимо задать роутеру и выходить в инет через NAT, а часть пробросить в локальную сеть, чтобы прямо на устройствах прописывать белый IP - реализовал, объединив 2 3 4 5 порты в бридж.
4-5 и 2-3 порты изолировал друг от друга при помощи bridge filter.
Устройства в локальной сети, на которых не прописана статика провайдера должны получать адреса по DHCP от роутера и находиться за NAT. На бридже создан DHCP сервер.
(Изначально хотел поделить локалку на подсети на 4 и 5 порту, создать 2 DHCP сервера на каждом из портов, изолированы же, но роутер ругнулся, ибо порты в slave режиме - висят на бридже. Если кто знает способ реализовать - поделитесь, пожалуйста.)
Интернет в локалку за NAT сейчас тоже поступает, пока маршруты простые - через distance, позднее буду направлять локальные устройства на разные адреса/провайдеров через mangle.
Сейчас я остановился на том, как создать маршруты, чтобы выход в интернет был с разных адресов одного пула?
Т.е. чтобы 192.168.10.10-20 выходили в инет с адреса 109.ххх.ххх.171, а 192.168.10.100-200 - с адреса 109.ххх.ххх.172. Что и где прописать?