Indice   FAQ  
Iscriviti  Login
Indice Networking & Software di geolocalizzazione Reti LAN

Problema Layer2 con piu router

Argomenti basati sulle reti &........problemi a riguardo

Re: Problema Layer2 con piu router

Messaggioda maxumi » mar 11 mar 2014, 11:44

Niente, il problema è su queste benedette regole di NAT.
Ho notato che nel RB1000 in cui funziona tutto, le NAT sono tutte in Masquerade (su un unico IP esterno)
Invece nella CCR1036 in cui ho il problema ho impostato rules di NAT in src-nat e same, per avere appunto un maggior controllo degli ip e per poter diversificare.

Inoltre l'altra grande differenze è che sulla CCR ho dovuto creare un Bridge Virtuale, non assegnato a nessuna interfaccia fisica, ma con attestati gli IP della subnet pubblica che mi arriva tramite rotta statica.

Secondo voi potrebbe dipendere da una di queste?
maxumi
Mikrotik-User 8° Liv
Mikrotik-User 8° Liv
 
Messaggi: 94
Iscritto il: mar 20 apr 2010, 17:36

Re: Problema Layer2 con piu router

Messaggioda ppraz » mer 12 mar 2014, 14:37

Ciao,
mi ero dimenticato di te :P
le regole di nat intervengono ogni qual volta c'è un match con i parametri che metti tu
se hai una regola che dice ad esempio
Codice: Seleziona tutto
chain=srcnat action=src-nat to-addresses=IP_PUBBLICO_1 src-address=192.168.100.0/24


Questa interviene ogni volta che un pacchetto con quei source address attraversa il router, anche se si tratta di un pacchetto LAN-to-LAN, mentre è ovvio che l'intenzione che hai è di nattare solo nel caso LAN-to-WAN.
Per questo puoi modificare la regola aggiungendo un flag di "out-interface"
Codice: Seleziona tutto
chain=srcnat action=src-nat to-addresses=IP_PUBBLICO_1 src-address=192.168.100.0/24 out-interface=NOME_INTERFACCIA_WAN


Con questa modifica già dovrebbe bastare, altrimenti devi trovare una ulteriore discriminante per separare il traffico che necessita davvero nat da quello che invece deve passare inalterato.

Spero che stavolta ci siamo!
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: Problema Layer2 con piu router

Messaggioda maxumi » gio 13 mar 2014, 13:40

io te lo avevo detto che sei mitico!!! Impostando l'interfaccia di OUT, il problema sembra risolto. Devo finire di fare tutti i test e modificare le varie rules ma sembra andare bene.

Secondo te, per come è impostata la mia configurazione dovrò impostare l'interface di out anche per regole di NAT 1:1 dei clienti con ip pubblico? ed anche per i port forward?
maxumi
Mikrotik-User 8° Liv
Mikrotik-User 8° Liv
 
Messaggi: 94
Iscritto il: mar 20 apr 2010, 17:36

Re: Problema Layer2 con piu router

Messaggioda ppraz » gio 13 mar 2014, 17:23

La differenza principale è che se non specifichi l'out-interface devi collegarti alla cpe dell'utente usando l'ip pubblico
se invece la specifichi devi usare il privato
in linea di principio una volta che un utente ha l'ip pubblico statico devi usare sempre quello e non più l'ip privato
in risposta quindi: non impostare l'out-interface in quei casi :)
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: Problema Layer2 con piu router

Messaggioda maxumi » mer 19 mar 2014, 15:17

Dopo aver risolto il problema precedente. Ne sorge un altro. (ma di importanza molto minore)

Provando a raggiungere dalla Lan interna un servizio attivo con portforwarding, dall'esterno lo raggiungo correttamente. Invece se la richiesta la faccio da un client interno non riesce ad arrivare a destinazione.

Presumo che dipenda dal fatto che avendo impostato l'out-interface sulle rules di NAT, quando arriva una richiesta da dentro la rete non venga gestita correttamente.

Qualche consiglio?
maxumi
Mikrotik-User 8° Liv
Mikrotik-User 8° Liv
 
Messaggi: 94
Iscritto il: mar 20 apr 2010, 17:36

Re: Problema Layer2 con piu router

Messaggioda maxumi » gio 20 mar 2014, 13:33

Risolto anche questo ultimo quesito.

con: http://wiki.mikrotik.com/wiki/Hairpin_NAT
maxumi
Mikrotik-User 8° Liv
Mikrotik-User 8° Liv
 
Messaggi: 94
Iscritto il: mar 20 apr 2010, 17:36


Precedente

Torna a Reti LAN

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite