achengit 发表于 2008-1-14 03:42:10

ROS 多IP VPN服务器 请指点思路

ROS做VPN服务器, 单WAN口同时加入5外网IP.不同网段, ROS是否可以做到[客户机用哪个IP连进服务器,ROS就把它的数据NAT成他连接的IP出去] ?

xzewht21 发表于 2008-1-14 10:06:27

可以.比如说你有两个外网IP分别为213.213.213.12和213.213.213.11,ROS机器有三块网卡.
一个网卡接外网wan,另两个网卡接内网lan1,lan2.
设置
/ip firewall nat
add chain=srcnat out-interface=wan src-address=192.168.0.0/24 action=src-nat to-addresses=213.213.213.12 to-ports=0-65535 comment="SRCNAT FOR 192.168.0.0/24" disabled=no
#设置192.168.0.0网段数据全走213.213.213.12
add chain=srcnat out-interface=wan src-address=192.168.10.0/24 action=src-nat to-addresses=213.213.213.11 to-ports=0-65535 comment="SRCNAT FOR 192.168.10.0/24" disabled=no
#设置192.168.10.0网段数据全走213.213.213.11

pxyyzml 发表于 2008-1-14 16:19:05

做NET 不用Masquerade 直接用IP划分子网分段共享,楼上正解

achengit 发表于 2008-1-14 22:24:49

条件:
只有单网卡的VPN服务器,
内部NAT段只有 10.10.0.0/22
外网网卡加了10个不同IP段的外网IP

目的:
用哪个IP连接到VPN服务器就用那个IP做出口

[ 本帖最后由 achengit 于 2008-1-14 22:26 编辑 ]

achengit 发表于 2008-1-15 18:00:28

ding

ybdx001 发表于 2008-1-19 18:37:30

顶下

顶下

achengit 发表于 2008-1-21 20:59:21

把高手顶出来

专卖精品 发表于 2008-1-21 21:54:32

最好是相同网段的,我就在用3个IP的VPN服务器

achengit 发表于 2008-1-22 12:46:23

相同网段的才可以?

cracks 发表于 2008-1-22 13:04:43

那是要做5台vpn服务器。我用juniper 及安达通这样操作过。 一个线路有5个ip,想从一条线以5个ip身份做为出入口vpn服务器

cracks 发表于 2008-1-22 13:05:26

多路负载策略路由---vpn段间路由

bingxiao20 发表于 2008-1-22 15:16:20

怎么感觉有些像单臂路由

achengit 发表于 2008-1-22 18:04:31

好复杂.... 能否简单明确甘解释下, 或直说同段或跨段是否可行.

如果同段可以. 跨段不行, 那么把掩码加大到同段又行不行.

achengit 发表于 2008-1-22 18:09:08

刚试过了. 同段也不行. 出口还是主IP.并不是连接时所用的IP

achengit 发表于 2008-8-12 21:03:56

ding
页: [1] 2
查看完整版本: ROS 多IP VPN服务器 请指点思路