Výsledky 1 až 15 z 15

Téma: NAT a verejna IP

  1. #1

    Standardní NAT a verejna IP

    Mam vice verejnych IP. Pouzivam NAT. Rozhrani eth1 ma IP 81.27.200.x tim jsem pripojen na internet. Ostatni verejne maji IP 89.102.30.x. Na rozhrani eth0 mam prirazene IP 192.168.1.1 a 89.102.30.1 ale na internetu jsem videt furt IP 81.27.200.x. Jak mam pomoci iptables presmerovat tu verejnou IP adresu z ostatnich PC ktere jsou pripojene pres ETH0 na ETH1?

  2. #2

    Standardní Re: NAT a verejna IP

    Vypada ze to je vyreseno. Nevim jestli to mam tak jak to ma byt ale funguje mi to.
    Vypl jsem masquerade. a nastavil snat
    iptables -t nat -A POSTROUTING -o -s 192.168.1.0/24 eth1 -j SNAT --to 81.27.200.x
    na eth0 jsem pridal ip 89.102.30.2 a to stejne mam na pc s IP 89.102.30.x jak gateway. Moc nechapu k cemu ta gateway je. Pokud se to dela nejak jinak dejte mi vedet prosim
    Naposledy upravil chinook; 05.04.2006 v 12:34.

  3. #3

    Standardní Re: NAT a verejna IP

    problem c.2. Jak nastavit aby mi dhcp server nastavoval ty verejne IP pokud eth0 ma IP 192.168.1.1 a eth0:1 89.102.30.2?

    subnet 89.102.30.0 netmask 255.255.255.0 {
    option subnet-mask 255.255.255.0;
    option routers 192.168.1.1;
    range 89.102.30.20 89.102.30.100;

    }

    mam to takhle a to nefunguje

  4. #4
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    41
    Příspěvky
    8 225
    Vliv
    300

    Standardní Re: NAT a verejna IP

    Protoze pridelujes router z uplne jinyho rozsahu (masky) nez mas adresy klientu...

    Musis dat klientum adresu routeru takovou, jaka spada do jejich podsite. tj. ve tvem pripade 89.102.30.1 jestli jsem to dobre pochopil.
    CUBE> 3570K IHS mod@ 4.4 GHz + NH-U9B ◦ 16 GB ◦ ASUS P8Z77-M ◦ HD7850 2GB @ 1110/5480 + Mk 26 ◦ 240 GB SSD ◦ SS-II 380 W ◦ LIAN LI PC-V351B plexi mod ◦ LG IPS231p
    WORK> HP EliteBook 840 G5 ◦ i7 8550U 1.8/4.0 GHz ◦ 32 GB DDR3 ◦ 512 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 24" ASUS FullHD ◦ Win10 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 4 TB WD GREEN + 3x3 TB WD RED RAID5 ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung LE40B650 40" FullHD ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB750GL ◦ HP PS1810-8G ◦ UniFi AP AC LR ◦ OKI MB461
    ◦ Canon PiXMA MG5350

  5. #5

    Standardní Re: NAT a verejna IP

    mam jiz i zmenenou default gateway a stale s tim laboruji a nic. Jedine co se mi podari priradit je ip 192.168.1.x. Ip co jsout eht0:1 atd. se mi nedari prirazovat. A tu vnitrni IP mi to priradi at dam jakoukoli GW.

  6. #6

    Standardní Re: NAT a verejna IP

    A proč strkáš ty veřejné adresy do privátní sítě? Nech tam NAT, dej všechny veřejné IP na rozhraní eth1 (internet) a vnitřní síť nech na 192.168.1.0/24. Pak si ty veřejné IP forwardni do své sítě na příslušné privátní IP.
    Kód:
    -A PREROUTING -d 1.2.3.4 -j DNAT --to-destination 192.168.1.8
    -A POSTROUTING -s 192.168.1.8 -j SNAT --to-source 1.2.3.4
    WS: AMD Athlon 64 4000+/2.6GHz, Gigabyte GA-MA69GM-S2H, 4GB RAM, 80GB Seagate 7200.10, 160GB Samsung SP1614C, LG GSA-4163B, Int. VGA Radeon X1250, AOpen H500B 350W, EIZO S1910-K, MS Basic Keyboard, MS Laser Mouse 6000
    SRVR: Intel Celeron 2.16GHz, Intel D865PERL, 1GB RAM, 2x320GB + 1x300GB Seagate SATA, AOpen H600A 350W, Inet 16Mbps/10GHz od www.lysafree.net

  7. #7

    Standardní Re: NAT a verejna IP

    A jak by to slo udelat abych mel na pc co je za routerem tu verejnou IP adresu?

  8. #8

    Standardní Re: NAT a verejna IP

    Obvykle to je tak, ze mas jednu IP, kterou jdes na internet a pak blok verejnejch, ktery chces mit na jednotlivejch strojich. WAN port routeru musi mit IP tu jednu co je solo a LAN port musi mit IP z toho bloku co mas pro jednotlivy stroje. NAT musi bejt vypnutej.
    Jses si jist, ze mas celej C rozsah (255) verejnejch IP? Nemas jen subnet?
    Gigabyte MA78G-DS3H (rev. 2.0),AMD Phenom II X3 720 Black Edition, CoolerMaster Hyper 212, A-DATA 2x2GB DDR2 PC1066 Extreme Edition, WD Black 1TB, Maxtor DiamondMax 10 6L300S0, Toshiba DVD SD-M1612, NEC ND3500A DL, Enermax PRO82+ 425W, case CoolerMaster Sileo 500

  9. #9

    Standardní Re: NAT a verejna IP

    aha tak diky za vysvetleni v tom pripade se me to netyka ja mam jen 4 IP. Chtel jsem se dat vic verejnych na vic komplu. Budu na dale pouzivat nat tudiz mi staci jedna IP.
    Muze poskytovatel nejak poznat kolik je pripojenejch PC v siti kdyz jsou za natem?

  10. #10

    Standardní Re: NAT a verejna IP

    Jo, muze to poznat, ale vetsinou na to boda.
    Jinak 4 IP jsou dost blbe vyuzitelny, jelikoz prvni mas adresu site, posledni broadcast a zbydou jen 2 a z toho by jednu mel mit router na LAN rozhrani
    V praxi z toho jde nekdy vymackknout vic, ale ne vzdy.
    Gigabyte MA78G-DS3H (rev. 2.0),AMD Phenom II X3 720 Black Edition, CoolerMaster Hyper 212, A-DATA 2x2GB DDR2 PC1066 Extreme Edition, WD Black 1TB, Maxtor DiamondMax 10 6L300S0, Toshiba DVD SD-M1612, NEC ND3500A DL, Enermax PRO82+ 425W, case CoolerMaster Sileo 500

  11. #11

    Standardní Re: NAT a verejna IP

    Na ty verejne IP uz kaslu. Budu dale mapovat porty, takze me staci jedna. Myslel jsem ze to bude jednodussi.
    Jeste k tomu poznani NATu Jak to poskytovatel pozna? Myslel jsem ze router prepise IP adresu a poskytovatel nic nepozna. Je slozite to urcit? A jde nejak nasdilet internet a zabranit tomu aby to poskytovatel poznal?

  12. #12
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 736
    Vliv
    300

    Standardní Re: NAT a verejna IP

    Chjo, kdybys trochu hledal, je to tu vysvetleny urcite aspon 5x.

    Udelas to nasledovne:

    Ethx (inet) 81.27.200.x/A.
    Ethy (LAN) 89.102.30.1/B, 192.168.1.1/C (bude mit tyhle dve IP)

    /A ... to znas od providera
    /B ... zalezi na tom kolik tech IP mas, pokryje presne a jen ty IP.
    Napr pokud bys mel IP 89.102.30.0 - .7, tak to bude /29, prvni a posledni IP bys nemel pouzivat (v tomle pripade 0 a 7) takze mas 6 adres, jedna padne na router, takze 5.

    /C ... celkem jedno, vetsinou /24, samo musi mit vsechny kompy na privatnim rozsahu stejne

    Jakmile tohle nastavis, bude se ti normalne routovat (maximalne je treba routovanui povolit) na ty verejny IP dovnitr (!! na privatni taky !!). Pak muzes natavit NAT z 81.27.200.x. Nezapomen zakazat forward z inetu na ten privatni rozsah (das na forward DROP, a povolis jen provoz na ty tvy verejny IP + established, related).
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  13. #13

    Standardní Re: NAT a verejna IP

    Nejsem si jistý, do světa velkých ISP jsem zatím nenahlédl, ale nepouštíš se tímto do routování IPček, které nejsou tvoje? Nenarušíš tím routing-policy providera?
    WS: AMD Athlon 64 4000+/2.6GHz, Gigabyte GA-MA69GM-S2H, 4GB RAM, 80GB Seagate 7200.10, 160GB Samsung SP1614C, LG GSA-4163B, Int. VGA Radeon X1250, AOpen H500B 350W, EIZO S1910-K, MS Basic Keyboard, MS Laser Mouse 6000
    SRVR: Intel Celeron 2.16GHz, Intel D865PERL, 1GB RAM, 2x320GB + 1x300GB Seagate SATA, AOpen H600A 350W, Inet 16Mbps/10GHz od www.lysafree.net

  14. #14
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 736
    Vliv
    300

    Standardní Re: NAT a verejna IP

    Predpokladam, ze ty verejny IP ma prideleny od svyho ISP. Ja mam taky puvodne jednu verejnou IP a na zadost sem dostal dalsich 8, ktery sou proste u ISP routovany na tu puvodni jednu a jak si to zaridim dal, tak to mam.
    Vetsina ISP to resi podobne, maj trebas blok IP ktery pridelujou "primarne" a pokud nekdo chce dalsi IP, tak mu je svazou s tou primarni a pridelej mu blok podle potreby.

    Jedinej problem tohodle kouskovani je v tom, ze se strasne plejtva adresama (a pak ze jich je nedostatek), trebas WiFi ISP casto pridelujou nejmensi moznej subnet (/30), takze na kazdyho klienta vyplacnou 4IP a realne pouzitelna je z toho jedna. Takze z Ckovyho bloku 256 adres zbude 64 pouzitelnejch. Trochu smutny.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  15. #15
    Senior Member Avatar uživatele sasha
    Založen
    26.10.2002
    Bydliště
    Kuttenberg
    Příspěvky
    1 113
    Vliv
    280

    Standardní Re: NAT a verejna IP

    Citace Původně odeslal HAVTOM
    Jo, muze to poznat, ale vetsinou na to boda.
    Jinak 4 IP jsou dost blbe vyuzitelny, jelikoz prvni mas adresu site, posledni broadcast a zbydou jen 2 a z toho by jednu mel mit router na LAN rozhrani
    V praxi z toho jde nekdy vymackknout vic, ale ne vzdy.
    pokud mas dobre nastaveny nat a antispoofing nepujde zjistit kolik je ip address za natem....
    jinak chces-li pouzivat vsechny ctyri ip tak pouzijes STATIC NAT, vetsinou se pouziva chces-li z venku kontaktovat primo pc na intranetu, neni potom potreba zadny port mapping
    Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. UPC a nastavene IP
    Založil MEluZíNa v sekci fóra Sítě
    Odpovědí: 14
    Poslední příspěvek: 07.06.2005, 23:14
  2. OSPF
    Založil CompCrasher v sekci fóra Sítě
    Odpovědí: 8
    Poslední příspěvek: 02.11.2004, 15:48
  3. Verejná IP vs. neverejná
    Založil bananalama v sekci fóra Sítě
    Odpovědí: 29
    Poslední příspěvek: 08.05.2004, 10:48
  4. 2 přidělené IP do internetu, LAN, no NAT
    Založil Magus v sekci fóra Sítě
    Odpovědí: 1
    Poslední příspěvek: 06.03.2004, 08:35
  5. Winroute a pakety bez záznamu v NAT.
    Založil HiGhLaNdEr v sekci fóra Sítě
    Odpovědí: 4
    Poslední příspěvek: 26.10.2002, 17:44

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •