Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

pppoe server e ip pubblici

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

pppoe server e ip pubblici

Messaggioda raffaelema » ven 20 mag 2011, 12:38

Salve,
ho una domanda da farvi, la mia configurazione attuale e un server pppoe mikrotik x86 con 4 eth,
eth1 - utenze
eth2 - wan 192.168.1.2/24
eth3 - wan2 - al momento non utilizzata
eth4 - supporto ( radius, syslog, ecc. )

ho un router cisco sulla wan (192.168.1.1) con 8 ( utilizzabili 5 ) ip pubblici configurati con nat 1:1 su ip privato,
es. xx.xx.xx.01 192.168.1.2
xx.xx.xx.02 192.168.1.3
xx.xx.xx.03 192.168.1.4 ecc.
pppoe server - srcnat masquerade .
ip lato utenze assegnate staticamente es 192.168.30.x
se possibile vorrei assegnare ad un utenza un indirizzo ip pubblico, secondo voi e fattibile?
e se si come protrei configurarlo?

Grazie mille
Raffaele
raffaelema
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 64
Iscritto il: lun 30 nov 2009, 13:36

Re: pppoe server e ip pubblici

Messaggioda diginet » ven 20 mag 2011, 21:05

ciao , io forse ho il tuo stesso impianto. tu al syslog e al management accedi via pagina web?
se si io dal management riesco a impostare di lì l'indirizzi da dare ai clienti.
spero che abbiamo lo stesso impianto almeno ci scambiamo dei consigli, io ho altri problemi che poi ti posterò.
ciao
diginet
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 53
Iscritto il: dom 10 apr 2011, 20:32

Re: pppoe server e ip pubblici

Messaggioda g.marocchio » dom 22 mag 2011, 21:16

Ciao raffaele,

se ho capito bene la tua struttura..... dovresti aggiungere i vari ip interni che hai in configurazione nat 1:1 sul server pppoe, dodiche devi fare una regola di srcnat e una di dstnat dedicata per ogni utente che ha ip pubblico statico.

non è il massimo della vita questo genere di config... personalmente ti consiglio di rifare sta cosa usando il routing eliminando cosi i 3 giri di nat.. na vera porcata.


Saluti
Giuseppe Marocchio
CTO Irpinia Net-Com
Freelance (w)ISP consultant
Mikrotik Certified
http://www.giuseppe-marocchio.com
http://www.italia-network.net
http://www.networktips.info
Avatar utente
g.marocchio
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 161
Iscritto il: mer 30 mar 2011, 18:32
Località: Verona italiy

Re: pppoe server e ip pubblici

Messaggioda raffaelema » mar 24 mag 2011, 11:52

Ciao g.marocchio e per primo grazie per la risposta,
ho alcune domande,
dove devo inserire gli ip interni in configurazione nat 1:1 sulla eth wan?
le regole di srcnat e dstnat come le devo inserire, faccio un esempio se corretto?
srcnat - Src.Address : ipcliente / Out.Interface : Wan come gli dico che deve uscire con la wan e l'ip associato (nat1:1)?
dstnat - Dts.Address : ipcliente / In.Interface : Wan come sopra?
Forse devo utilizzare Routing Mark per identificare le rotte?

Grazie mille
Raffaele
raffaelema
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 64
Iscritto il: lun 30 nov 2009, 13:36

Re: pppoe server e ip pubblici

Messaggioda g.marocchio » mar 24 mag 2011, 13:49

raffaelema ha scritto:dove devo inserire gli ip interni in configurazione nat 1:1 sulla eth wan?

si devi aggiungere sulla WAN del tuo pppoe tutti gli ip su cui sono mappati i pubblici
raffaelema ha scritto:le regole di srcnat e dstnat come le devo inserire, faccio un esempio se corretto?
srcnat - Src.Address : ipcliente / Out.Interface : Wan come gli dico che deve uscire con la wan e l'ip associato (nat1:1)?
dstnat - Dts.Address : ipcliente / In.Interface : Wan come sopra?

srcnat nell'action invece di metter masquerade metti to-address e ci metti li l'ip della WAN che ha associato l'ip pubbico..
su dstnat metti invece:
dstnat - INDIRIZZO WAN su cui è mappato il pubblico e nel to address metti l'ip che ha via pppoe.


penso d'essermi spiegato..


Saluti
Giuseppe Marocchio
CTO Irpinia Net-Com
Freelance (w)ISP consultant
Mikrotik Certified
http://www.giuseppe-marocchio.com
http://www.italia-network.net
http://www.networktips.info
Avatar utente
g.marocchio
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 161
Iscritto il: mer 30 mar 2011, 18:32
Località: Verona italiy

Re: pppoe server e ip pubblici

Messaggioda raffaelema » mer 25 mag 2011, 9:46

ciao giuseppe,
grazie per la risposta, ho effettuato delle prove e sembra funzionare, ma mi sorge un dubbio,
gli altri utenti che non assegno un ip pubblico li lascio in masquerade o creo sempre una regola di srcnat e dstnat?
se devo creare le regole di nat, come la devo impostare?

grazie
raffaele
raffaelema
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 64
Iscritto il: lun 30 nov 2009, 13:36

Re: pppoe server e ip pubblici

Messaggioda g.marocchio » mer 25 mag 2011, 15:31

puoi anche lasciarli in masquerade, sei fai una regola di src-nat è meglio!
Giuseppe Marocchio
CTO Irpinia Net-Com
Freelance (w)ISP consultant
Mikrotik Certified
http://www.giuseppe-marocchio.com
http://www.italia-network.net
http://www.networktips.info
Avatar utente
g.marocchio
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 161
Iscritto il: mer 30 mar 2011, 18:32
Località: Verona italiy

Re: pppoe server e ip pubblici

Messaggioda raffaelema » mer 25 mag 2011, 15:43

ho creato una segola di src-nat come src.address ho messo !ip che ho assegnato staticamente e to address ip wan dinamico.
è corretto?

grazie
raffaelema
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 64
Iscritto il: lun 30 nov 2009, 13:36

Re: pppoe server e ip pubblici

Messaggioda g.marocchio » mer 25 mag 2011, 15:45

fammi un export...
Giuseppe Marocchio
CTO Irpinia Net-Com
Freelance (w)ISP consultant
Mikrotik Certified
http://www.giuseppe-marocchio.com
http://www.italia-network.net
http://www.networktips.info
Avatar utente
g.marocchio
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 161
Iscritto il: mer 30 mar 2011, 18:32
Località: Verona italiy

Re: pppoe server e ip pubblici

Messaggioda raffaelema » mer 25 mag 2011, 15:48

Codice: Seleziona tutto
/ip firewall nat

add action=src-nat chain=srcnat comment=\
    "IP PUBBLICO STATICO 1 ---  " disabled=no src-address=\
    192.168.20.100 to-addresses=192.168.1.2
add action=dst-nat chain=dstnat comment="" disabled=no dst-address=\
    192.168.1.2 to-addresses=192.168.20.100
add action=src-nat chain=srcnat comment=\
    "IP PUBBLICO STATICO 2 ---  " disabled=no src-address=\
    192.168.20.101 to-addresses=192.168.1.5
add action=dst-nat chain=dstnat comment="" disabled=no dst-address=\
    192.168.1.5 to-addresses=192.168.20.101
add action=src-nat chain=srcnat comment=Utenti_Standard disabled=no \
    src-address=!192.168.20.100 to-addresses=192.168.1.10
add action=dst-nat chain=dstnat comment="" disabled=yes dst-address=\
    192.168.1.10 to-addresses=0.0.0.0-255.255.255.255
raffaelema
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 64
Iscritto il: lun 30 nov 2009, 13:36


Prossimo

Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite