Страница 1 из 1

Маршрутизаторы ESR source-nat

Добавлено: 29 июл 2019 18:05
Kvantum
Здравствуйте.
Возможна ли реализация следующего алгоритма на ESR?
Клиенты: 192.168.1.0/24
Пул для нат: 1.1.1.1-1.1.1.4
Логика такая

Клиент с адреса 192.168.1.12 подключается на адрес 8.8.8.8:80
Он транслируется 192.168.1.12:XX->1.1.1.2:XX->8.8.8.8:80
Нужно чтоб при создании второго подключения этого же клиента на другой адрес 8.8.8.9:80 для трансляции использовался тот-же внешний IP 1.1.1.2, 192.168.1.12:YY->1.1.1.2:YY->8.8.8.9:80

У Микротика аналог такой логики работает по команде same
same - gives a particular client the same source/destination IP address from supplied range for each connection. This is most frequently used for services that expect the same client address for multiple connections from the same client

Re: Маршрутизаторы ESR source-nat

Добавлено: 02 авг 2019 12:10
Garri
viewtopic.php?f=10&t=6389&p=29115&hilit=esr+nat#p28353
только нужно указать в замен диапазона один адрес.

Re: Маршрутизаторы ESR source-nat

Добавлено: 02 авг 2019 16:21
Kvantum
Garri писал(а):http://forum.eltex-co.ru/viewtopic.php?f=10&t=6389&p=29115&hilit=esr+nat#p28353
только нужно указать в замен диапазона один адрес.

Спасибо но это не то.
Смысл в том чтоб это делалось автоматически. Делить в ручную клиентов никак не получится.

Re: Маршрутизаторы ESR source-nat

Добавлено: 02 авг 2019 18:06
Garri
Попробуйте добавить в настройки nat-пула внешних адресов в которые будут транслироваться
внутренние ip настройку - persistent .

Re: Маршрутизаторы ESR source-nat

Добавлено: 03 авг 2019 13:28
Kvantum
Garri писал(а):Попробуйте добавить в настройки nat-пула внешних адресов в которые будут транслироваться
внутренние ip настройку - persistent .

Спасибо это уже ближе. Однако если смотреть в описание тоже не совсем то:
NAT persistent позволяет приложениям использовать STUN (session traversal utilities for NAT –утилиты проброса сессий для NAT) для установления соединения с устройствами, находящимися за шлюзом NAT. При этом гарантируется, что запросы от одного и того же внутреннего адреса транслируются в один и тот же внешний адрес.

Это точно хорошо что есть но если я правильно понял, работать будет только с теми клиентами кто умеет STUN.
Жалко что тестировать нет возможности, я только подбираю оборудование.

Re: Маршрутизаторы ESR source-nat

Добавлено: 09 авг 2019 11:52
Aleksey Shimanov
Kvantum писал(а):Жалко что тестировать нет возможности, я только подбираю оборудование.

Запросите оборудование на бесплатное тестирование. Если вам подойдет, то выкупите, если нет - вернете обратно.
В этом плане фирма Eltex - идет всегда навстречу клиентам. :P :!: :idea: