找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2940|回复: 2

[其它] 各位DX能不能帮我看看这样设置行不行?

[复制链接]
发表于 2009-5-26 08:37:38 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
我们单位有一条光纤,但申请了5个外网IP,如果只是在IP ADD那里给wan设置多个IP的话,客户机的外网IP就会一直变,能不能做到一部分的机器绑定某个IP.另一部分机器绑定另一个IP呢?在网上查了好久的资料,能不能按以下方法设置:
2个公网IP (10.0.0.163 and 10.0.0.162)
完全影射内网1个地址 192.168.0.2 到其中1个公网IP 10.0.0.163
而另外1个公网的IP 10.0.0.162 给ros本身做地址伪装用。
步骤如下:
1. 添加 10.0.0.163/29 and 10.0.0.162/29 地址给外网的网卡
把 192.168.0.254/24 添加到本地网卡:
[admin@MikroTik] ip address> add address=10.0.0.163/29 interface=wan
[admin@MikroTik] ip address> add address=10.0.0.162/29 interface=wan
[admin@MikroTik] ip address> add address=192.168.0.254/22 interface=lan
2. 添加默认路由给ROS,注意2个公网地址里面你必须定义1个作为对外网络的地址
[admin@MikroTik] ip route> add gateway=10.0.0.161 prefsrc=10.0.0.162
3. 添加影射 允许192.168.0.2被外网访问到
[admin@MikroTik] ip firewall nat> add action=dst-nat chain=dstnat \
  dst-address=10.0.0.163/32 to-addresses=192.168.0.2
4. 添加源地址伪装给内部的服务器192.168.0.2,给它专门的IP通道去访问外部网络,而其他网段的IP走另外1个通道
[admin@MikroTik] ip firewall nat> add action=src-nat chain=srcnat \
  src-address=192.168.0.2/32 to-addresses=10.0.0.163
[admin@MikroTik] ip firewall nat> add action=src-nat chain=srcnat \
  src-address=192.168.0.0/22 to-addresses=10.0.0.162
routeros
发表于 2009-5-26 11:23:33 | 显示全部楼层
看了下,可以
routeros
回复

使用道具 举报

 楼主| 发表于 2009-5-26 21:18:49 | 显示全部楼层
谢谢啦
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-12-23 15:30 , Processed in 0.058117 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表