Esr 21 fstek: nat с белой сетью через pppoe
Добавлено: 23 янв 2023 22:01
Добрый день. В скором времени будем менять juniper srx на eltex 21 fstek. Возник вопрос.
Провайдер дает нам pppoe с белым ip, и дополнительно в рамках pppoe он дает нам /25 белую сеть.
(маршрутами, алиасами, анонсами - точно не скажу)
Сейчас, эта белая сеть прописывается на отдельных машинах. Хотелось бы сделать их через nat.
Как это лучше сделать?
Получается что то вроде:
object-group network dmz
ip prefix 1.1.1.0/25
Gi1/0/1 - pppoe - untust
Gi1/0/2 - trunk - dmz(Несколько зон)
и на Gi1/0/1 делаем запись nat proxy-arp
ip nat proxy-arp dmz
ip route 0.0.0.0 interface gigabitethernet 1/0/1
В транке на Gi1/0/2 кучка вланов с серой адресацией.
Каждый vlan в отдельной зоне dmz.
И дальше настраиваю статические nat записи.
Может кто то подскажет, все ли верно?
Провайдер дает нам pppoe с белым ip, и дополнительно в рамках pppoe он дает нам /25 белую сеть.
(маршрутами, алиасами, анонсами - точно не скажу)
Сейчас, эта белая сеть прописывается на отдельных машинах. Хотелось бы сделать их через nat.
Как это лучше сделать?
Получается что то вроде:
object-group network dmz
ip prefix 1.1.1.0/25
Gi1/0/1 - pppoe - untust
Gi1/0/2 - trunk - dmz(Несколько зон)
и на Gi1/0/1 делаем запись nat proxy-arp
ip nat proxy-arp dmz
ip route 0.0.0.0 interface gigabitethernet 1/0/1
В транке на Gi1/0/2 кучка вланов с серой адресацией.
Каждый vlan в отдельной зоне dmz.
И дальше настраиваю статические nat записи.
Может кто то подскажет, все ли верно?