Mikrotik, UTM, PPTP - маршрутизация? маскарадинг?

Технические вопросы по UTM 5.0
Ответить
ga6iem
Сообщения: 32
Зарегистрирован: Пт фев 22, 2008 14:28

Mikrotik, UTM, PPTP - маршрутизация? маскарадинг?

Сообщение ga6iem »

Вопрос не совсем по UTM и скорее, к тем кто юзает микротик :roll:
В общем поднял связку
Изображение
Mikrotik:
ether1=Локалка (10.0.0.1/24)
ether2=Интернет (83.83.215.110/29)

Пользователю (10.0.0.2) через ether1 по PPTP билинг выдет белый адрес 83.83.215.108/32 вместе с правилами фаервола.

При подключении на микротике:

Код: Выделить всё

[admin@MikroTik_NAS] /ip route> print
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
 #      DST-ADDRESS        PREF-SRC        GATEWAY-STATE GATEWAY                          DISTANCE INTERFACE
 0 ADC  10.0.0.0/24        10.0.0.1                                                       0        ether1
 1 ADC  83.83.215.104/29  83.83.215.110                                                 0        ether2
 2 ADC  83.83.215.108/32  10.0.0.1                                                       0        <pptp-111>
При этом интернета у клинта нет.

Если на микротике включаю маскарад для ether1:

Код: Выделить всё

ip firewall nat add chain=srcnat action=masquerade out-interface=!ether1
интернет у клиента появляется, но клиент, соответственно ходит с адресом роутера.
Как мне его пустить c глобальником, полученным по PPTP??

MiO
Сообщения: 303
Зарегистрирован: Ср окт 01, 2008 23:34

Сообщение MiO »

логично подумать и создать ПЕРЕД натом (masquerade) правило которое разрешит проходить белым ip в инет... srcnat

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

а зачем вобще белые IP натить?

MiO
Сообщения: 303
Зарегистрирован: Ср окт 01, 2008 23:34

Сообщение MiO »

про это я и говорил, просто нужно добавить правило и выполнять его ДО ната.

Ответить