Всем привет! Хотелось бы, чтобы кто-то подсказал, как настроить роутер на соединении /26, которое клиент подключил у кабельного провайдера. Провайдер сам маршрутизацией не занимается, поэтому нам нужно настроить этот роутер как внутреннюю систему. По моему опыту, когда у меня есть серверы в дата-центре, мне выдают набор IP-адресов, шлюз, подсеть и прочее. Но в этом случае у меня есть вот что:
P2P /30 = 50.123.18.204
Подсеть = 255.255.255.252
ISP = 50.123.18.205
CLIENT = 50.123.18.206
/26 = 50.123.19.192
Подсеть = 255.255.255.192
Шестьдесят два адреса для использования, начиная с 50.123.19.193
Я не совсем понимаю, что делать с этой информацией, но хочу попробовать такой вариант…
Я выставлю WAN-порт на моём Mikrotik на 50.123.19.193 и создам маршрут до 50.123.18.205?
Нужно будет прописать .193, .194, .195 и так далее на WAN-порт и пробросить это на сторону NAT, что, как я думаю, можно сделать так:
add interface=WAN address=50.123.19.194/26
add interface=WAN address=50.123.19.195/26 и так далее.
Далее:
add chain=srcnat out-interface=WAN src-address=192.168.0.10 action=src-nat to-address=50.123.19.194
add chain=srcnat out-interface=WAN src-address=192.168.0.11 action=src-nat to-address=50.123.19.195
add chain=srcnat out-interface=WAN src-address=192.168.0.0/24 action=src-nat to-address=50.123.19.193
add chain=dstnat in-interface=WAN dst-address=50.123.19.194 action=dst-nat to-address=192.168.0.10
add chain=dstnat in-interface=WAN dst-address=50.123.19.195 action=dst-nat to-address=192.168.0.11
И так далее… При необходимости можно будет ограничить порты, если нужен проброс только одного порта.
В основном я запутался, как настроить маршрут к ISP с роутера. Правильно ли я всё понимаю? Провайдер даёт IP 50.123.18.205 и маску 255.255.255.252, но это другая сеть, поэтому я боюсь, что маршрутизация не сработает? Извините за моё невежество.
P2P /30 = 50.123.18.204
Подсеть = 255.255.255.252
ISP = 50.123.18.205
CLIENT = 50.123.18.206
/26 = 50.123.19.192
Подсеть = 255.255.255.192
Шестьдесят два адреса для использования, начиная с 50.123.19.193
Я не совсем понимаю, что делать с этой информацией, но хочу попробовать такой вариант…
Я выставлю WAN-порт на моём Mikrotik на 50.123.19.193 и создам маршрут до 50.123.18.205?
Нужно будет прописать .193, .194, .195 и так далее на WAN-порт и пробросить это на сторону NAT, что, как я думаю, можно сделать так:
add interface=WAN address=50.123.19.194/26
add interface=WAN address=50.123.19.195/26 и так далее.
Далее:
add chain=srcnat out-interface=WAN src-address=192.168.0.10 action=src-nat to-address=50.123.19.194
add chain=srcnat out-interface=WAN src-address=192.168.0.11 action=src-nat to-address=50.123.19.195
add chain=srcnat out-interface=WAN src-address=192.168.0.0/24 action=src-nat to-address=50.123.19.193
add chain=dstnat in-interface=WAN dst-address=50.123.19.194 action=dst-nat to-address=192.168.0.10
add chain=dstnat in-interface=WAN dst-address=50.123.19.195 action=dst-nat to-address=192.168.0.11
И так далее… При необходимости можно будет ограничить порты, если нужен проброс только одного порта.
В основном я запутался, как настроить маршрут к ISP с роутера. Правильно ли я всё понимаю? Провайдер даёт IP 50.123.18.205 и маску 255.255.255.252, но это другая сеть, поэтому я боюсь, что маршрутизация не сработает? Извините за моё невежество.