Сервера с реальными IP на одном порту с NAT
Добавлено: 30 янв 2019, 23:09
Здравствуйте уважаемые форумчане, я новичок и первый раз держу микротик в руках. Не могу разобраться со следующей задачей:
Дано:
- провайдер выдает подсеть 195.55.110.0/24 с шлюзом 195.55.110.1 (например)
- есть несколько серверов с реальными IP в нашей подсети, которые подключены к главному свичу (195.55.110.10 и 195.55.110.11)
- к этому же свичу подключен микротик CCR1009-7G-1C-1S+PC с адресом 195.55.110.2 и шлюзом 195.55.110.1 на WAN интерфейсе (combo1)
- остальные порты объединены в бридж (bridge1) к которому подключены пользователи и другие сервера с реальными IP (195.55.110.20 и 195.55.110.21)
- на микротике настроен DHCP и NAT (masquerade) но только для подсети 192.168.0.0/23
К сожалению нет возможности подключить сервера, которые висят на бридже в отдельный порт. Получается что к бриджу подсоединены свичи в которые в свою очередь вперемешку подключены пользователи с серыми IP (192.168.0.0/23) и сервера (195.55.110.*)
Не получается разобраться как сделать так, чтобы сервера, которые подключены к бриджу были доступны из внешнего мира. То есть как бы прозрачно проходили сквозь микротик (извините, не знаю как правильно сформулировать). Возможно нужно добавить какое то правило в фаервол?
Читал что есть возможность присвоить WAN интерфейсу несколько реальных IP, серверам выдать серые адреса и перенаправлять порты с реальных адресов на серые адреса серверов, но хотелось бы чтобы у серверов были именно реальные IP.
Извините если сумбурно, для наглядности прикладываю схему как все подключено.
Заранее спасибо за советы, хорошего дня.
P.S. Подскажите сколько примерно офисных пользователей (браузер, почта) может выдержать такой микротик (CCR1009-7G-1C-1S+PC)

Дано:
- провайдер выдает подсеть 195.55.110.0/24 с шлюзом 195.55.110.1 (например)
- есть несколько серверов с реальными IP в нашей подсети, которые подключены к главному свичу (195.55.110.10 и 195.55.110.11)
- к этому же свичу подключен микротик CCR1009-7G-1C-1S+PC с адресом 195.55.110.2 и шлюзом 195.55.110.1 на WAN интерфейсе (combo1)
- остальные порты объединены в бридж (bridge1) к которому подключены пользователи и другие сервера с реальными IP (195.55.110.20 и 195.55.110.21)
- на микротике настроен DHCP и NAT (masquerade) но только для подсети 192.168.0.0/23
К сожалению нет возможности подключить сервера, которые висят на бридже в отдельный порт. Получается что к бриджу подсоединены свичи в которые в свою очередь вперемешку подключены пользователи с серыми IP (192.168.0.0/23) и сервера (195.55.110.*)
Не получается разобраться как сделать так, чтобы сервера, которые подключены к бриджу были доступны из внешнего мира. То есть как бы прозрачно проходили сквозь микротик (извините, не знаю как правильно сформулировать). Возможно нужно добавить какое то правило в фаервол?
Читал что есть возможность присвоить WAN интерфейсу несколько реальных IP, серверам выдать серые адреса и перенаправлять порты с реальных адресов на серые адреса серверов, но хотелось бы чтобы у серверов были именно реальные IP.
Извините если сумбурно, для наглядности прикладываю схему как все подключено.
Заранее спасибо за советы, хорошего дня.
P.S. Подскажите сколько примерно офисных пользователей (браузер, почта) может выдержать такой микротик (CCR1009-7G-1C-1S+PC)
