- 0
Нужно между сетями/сегментами без nat, в интернет с nat
-
Последние посетители 0 пользователей онлайн
- Ни одного зарегистрированного пользователя не просматривает данную страницу
На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.
Вопрос
ConstK
Добрый день.
На Keenetic 1810 настроено, помимо Домашней и Гостевой, несколько сетей vlan: LAN15 (192.168.15.1/28), LAN16 (192.168.16.1/28). В LAN15 имеется сервер к которому обращаются устройства из домашней сети, из LAN16 и устройства подключающиеся по VPN (wireguard). Через firewall настроен доступ по нужным портам к серверу. Все работает, доступ есть.
1. Поскольку доступ в интернет необходим из всех описанных сетей, то опция Использовать NAT включена во всех сетях. И, соответственно, на сервере отображается подключение от шлюза (192.168.15.1), а не IP устройства от которого идет соединение. Как настроить чтобы между сетями организованными на роутере отсутствовало натирование, а для Интернета использовался nat?
2. Для доступа из LAN16 к серверу в сети LAN15 приходиться прописывать на межсетевом экране ACL для исходящего из LAN16 трафика. Предполагаю, что это неверно?
Изменено пользователем ConstKисправление ошибок
6 ответов на этот вопрос
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.