Привет! У меня есть MT и следующая конфигурация:
Ether 1: WAN 59.X.X.X/27 - Один пул
Ether 2: LAN 59.160.X.X/27 - Второй пул.
Ether 3: 128.0.0.1/16 - Частный пул.
Сейчас я обслуживаю клиента через Ether 2 и 3. У меня 30 публичных IP во втором пуле. Для Ether 3 SNAT работает для определенных IP. Допустим, если я хочу предоставить доступ к 128.0.0.100, я сделаю SNAT. Работает отлично. Но для реальных IP я не могу сделать SNAT, потому что все IP маршрутизированы.
Сейчас я использую всего 5 IP из 30. Что мне нужно сделать, чтобы отключить остальные IP, чтобы никто не мог получить доступ, если кто-то использует их в моей сети? То есть я хочу предоставить интернет только 5 IP из 30, а для остальных не давать доступа.
Ether 1: WAN 59.X.X.X/27 - Один пул
Ether 2: LAN 59.160.X.X/27 - Второй пул.
Ether 3: 128.0.0.1/16 - Частный пул.
Сейчас я обслуживаю клиента через Ether 2 и 3. У меня 30 публичных IP во втором пуле. Для Ether 3 SNAT работает для определенных IP. Допустим, если я хочу предоставить доступ к 128.0.0.100, я сделаю SNAT. Работает отлично. Но для реальных IP я не могу сделать SNAT, потому что все IP маршрутизированы.
Сейчас я использую всего 5 IP из 30. Что мне нужно сделать, чтобы отключить остальные IP, чтобы никто не мог получить доступ, если кто-то использует их в моей сети? То есть я хочу предоставить интернет только 5 IP из 30, а для остальных не давать доступа.
