О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

RG-1404GF, интеллектуальный NAT

ECSS-10, TAU.IP, SMG, RG
borisk
Сообщения: 193
Зарегистрирован: 21 дек 2011 17:27
Reputation: 0

RG-1404GF, интеллектуальный NAT

Сообщение borisk » 13 сен 2013 11:37

Добрый день!

Есть внутренняя сеть скажем 192.168.1.0/24. На внешнем интерфейсе адрес X.X.X.5/29. Задача - разные подсети внутренней сети отображать на разные NAT адреса. Например
192.168.1.2-63 на X.X.X.1
192.168.1.64-127 на X.X.X.2
все остальное на X.X.X.5

Как такое организовать на данном шлюзе? ПО 1.6.0.

Разбить внутреннюю сеть на VLAN возможности нет. Единственно что есть, это использовать на внешнем интерфейсе /30 сеть, а сеть куда делать NAT смаршрутизировать.

Aleksey_ts
Сообщения: 171
Зарегистрирован: 18 янв 2011 14:03
Reputation: 0
Откуда: Eltex

Сообщение Aleksey_ts » 16 сен 2013 13:43

Здравствуйте!

Данную задачу можно попробовать решить с помощью SNAT. Для каждого диапазона адресов пропишите свой публичный адрес.

Подключитесь к устройству терминально через telnet и пропишите правила в iptables.

borisk
Сообщения: 193
Зарегистрирован: 21 дек 2011 17:27
Reputation: 0

Сообщение borisk » 17 сен 2013 14:18

А где именно прописать, чтобы мои правила не были потом затерты web интерфейсом?

Aleksey_ts
Сообщения: 171
Зарегистрирован: 18 янв 2011 14:03
Reputation: 0
Откуда: Eltex

Сообщение Aleksey_ts » 17 сен 2013 15:01

Создайте в /sbin/ новый файл и припишите туда правила snat (например snat_script. Не забудьте задать права на выполнение скрипта).
В файле /sbin/run_init после строк

/tmp/webtelnet_access
/sbin/config_device nat
/sbin/config_device route

добавьте строку для запуска скрипта
/sbin/snat_script

Файловую систему предварительно перемонтируйте командой
mount / -o remount,rw

После всех изменений введите команду save и reboot.
После перезагрузки проверьте конфигурацию iptables.
Эти правила не будут затираться при изменении конфигурации через WEB.

borisk
Сообщения: 193
Зарегистрирован: 21 дек 2011 17:27
Reputation: 0

Сообщение borisk » 17 сен 2013 16:56

Хорошо, сейчас попробую. IMHO все же стоит добавить эту возможность в веб интерфейс. Она присутствует в штатных возможностях домахних роутеров аж гейтс знает каких мохнатых годов. А в вашей, весьма разумной железяке, нет.


Вернуться в «Оборудование VoIP»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 90 гостей