Привет. Вот какая ситуация: у меня оптоволоконное подключение с 5 публичными IP-адресами и Mikrotik rb1200. Один из них используется для моей локальной сети. Порт 2 — там подключен LINK. Порты ether1, ether3, ether4 и ether5 работают как коммутатор с DHCP-сервером, который выдаёт IP-адреса из диапазона 192.168.55.0/24. Для всех этих портов я использую всего один публичный IP. Допустим, это 200.190.xxx.122. Я добавил сервер с Apache на ether6 и хочу назначить ему публичный IP-адрес (допустим, 200.190.xxx.123), но без NAT. Я уже смог заставить это работать, перенаправляя запросы с помощью NAT. Но я хочу другой способ. Приватный диапазон IP-адресов, назначенный ether6, — 10.1.1.0/24, а приватный IP-адрес сервера — 10.1.1.9. На другом форуме кто-то посоветовал вот что: назначить публичный IP-адрес серверу в качестве loopback IP (не связан с каким-либо интерфейсом), настроить маршрутизатор для маршрутизации трафика к этому публичному IP-адресу на внутренний IP-адрес сервера (просто добавить один статический маршрут), убедиться, что маршрутизатор настроен для пропуска исходящего трафика без ограничений (не предполагать, что весь трафик из внутренней сети имеет внутренний исходный IP-адрес или просто добавить правило для маршрутизации трафика из внутренней LAN с этим конкретным исходным IP-адресом). Ну. Я смог назначить публичный IP-адрес, который хочу использовать, как loopback IP. Тогда, если я ввожу его в браузере на компьютере, где работает Apache, страница открывается. Что я не знаю, так это как сделать следующее: настроить маршрутизатор для маршрутизации трафика к этому публичному IP-адресу на внутренний IP-адрес сервера и «убедиться, что маршрутизатор настроен для пропуска исходящего трафика без ограничений», и человек, ответивший на это, больше не отвечал. Может ли кто-нибудь помочь? Я совсем новичок в Mikrotik, так что, пожалуйста, пишите чётко, где настраивать, например "ip > routes" и т.д. Спасибо.
Как назначить публичный IP-адрес серверу без NAT?
Как назначить публичный IP-адрес серверу без NAT?, RouterOS
|
25.01.2013 15:39:00
|
|
|
|
|
|
06.12.2013 20:43:00
Пожалуйста, свяжитесь со мной по адресу ниже с подробностями, чтобы я мог посмотреть, как они промаршрутировали /29.
|
||||
|
|
|
|||
Читают тему
