- 0
NAT для диапазона адресов
-
Последние посетители 0 пользователей онлайн
- Ни одного зарегистрированного пользователя не просматривает данную страницу
На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.
Вопрос
SteelWOLF
Добрый день!
Имеется схема локальной сети из 3 офисов (см. рис. Вариант 1) объединенных через VPN. В данной схеме реализована прозрачная маршрутизация между офисами без NAT. В варианте, когда каждый офис подключен к Интернет (Вариант 1) работает и прозрачная маршрутизация, и доступ в Интернет (за счет ip static Home ISP) .
Планируется модернизировать схему подключения офисов (см. рис. Вариант 2). Теперь офисы между собой будут связаны по оптике через отдельный сегмент Bridge1. Реализована так же прозрачная маршрутизация без NAT между офисами, т.е. внутри сети все работает без NAT. Необходимо предоставить доступ в Интернет двум офисам через главный офис и сохранить прозрачную маршрутизацию, и тут возникают проблемы... Если прописать на Роутере А ip static Bridge1 ISP - этого недостаточно для трансляции сетевых адресов сетей за Роутерами Б и В, соответственно доступа в Интернет у них нет. Прописать правила NAT для диапазона адресов - невозможно, команда ip static 192.168.60.0. 255.255.255.0 ISP отрабатывает как переадресация портов, а не как NAT.
Возможно ли дополнить команду ip static дополнительной опцией в конце, например nat_enable: ip static 192.168.60.0 255.255.255.0 ISP nat_enable, чтобы при пересылке пакетов с подсети 192.168.60.0 на итерфейс ISP срабатывал NAT?
Роутере в тестовом стенде: Роутер А - KN-1311, Роутеры Б и В - KN-1112, версия ОС - KeeneticOS 4.2.6
В реальности офисов в схеме больше, но в тестовом стенде использовал 3. Интересует именно алгоритм построения сети по схеме Вариант 2 с прозрачной маршрутизацией без NAT внутри сети и доступом в Интернет через главный офис.
3 ответа на этот вопрос
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.