2 белых ip в одной подсети, 1 шлюз на одном интерфейсе. Маршрутизация.
Добавлено: 11 окт 2017, 07:06
Добрый день.
Возник следующий вопрос: провайдер дает 2 ip адреса в одной подсети,! с одним шлюзом, !на одном интерфейсе IP 1.1.1.174;1.1.1.175 шлюз 1.1.1.161
Необходимо, что бы с одного локального ip 192.168.10.58 машина выходила в мир через 1.1.1.175
Прописываю второй адрес на тот же интерфейс:
add address=1.1.1.174/27 interface=ether1 network=1.1.1.160
add address=1.1.1.175/27 interface=ether1 network=1.1.1.160
/Красим трафик с нужного IP:
add action=mark-routing chain=prerouting new-routing-mark=3cx1 passthrough=no src-address=192.168.10.58
Добавляю правило NAT:
/при обращение не в локальную сеть, с ip 192.168.10.58, маркированный траффик отправлять на 1.1.1.175
add action=src-nat chain=srcnat dst-address=!192.168.10.0/24 out-interface=ether1 routing-mark=3cx1 src-address=192.168.10.58 to-addresses=1.1.1.175
/входящий траффик на 1.1.1.175 отправлять на локальный ip 192.168.10.58
add action=netmap chain=dstnat dst-address=1.1.1.175 to-addresses=192.168.10.58
/ip route
add distance=1 gateway=1.1.1.161
add distance=1 dst-address=1.1.1.160/27 gateway=ether1 pref-src= 1.1.1.175 scope=10
На сколько понимаю, при выходе с 192.168.10.58 на myip.ru, должен отображаться адрес 1.1.1.175, но при включении всех правли пинг в мир на 192.168.10.58 пропадает.
Что я сделал не так? Что нужно добавить?
Возник следующий вопрос: провайдер дает 2 ip адреса в одной подсети,! с одним шлюзом, !на одном интерфейсе IP 1.1.1.174;1.1.1.175 шлюз 1.1.1.161
Необходимо, что бы с одного локального ip 192.168.10.58 машина выходила в мир через 1.1.1.175
Прописываю второй адрес на тот же интерфейс:
add address=1.1.1.174/27 interface=ether1 network=1.1.1.160
add address=1.1.1.175/27 interface=ether1 network=1.1.1.160
/Красим трафик с нужного IP:
add action=mark-routing chain=prerouting new-routing-mark=3cx1 passthrough=no src-address=192.168.10.58
Добавляю правило NAT:
/при обращение не в локальную сеть, с ip 192.168.10.58, маркированный траффик отправлять на 1.1.1.175
add action=src-nat chain=srcnat dst-address=!192.168.10.0/24 out-interface=ether1 routing-mark=3cx1 src-address=192.168.10.58 to-addresses=1.1.1.175
/входящий траффик на 1.1.1.175 отправлять на локальный ip 192.168.10.58
add action=netmap chain=dstnat dst-address=1.1.1.175 to-addresses=192.168.10.58
/ip route
add distance=1 gateway=1.1.1.161
add distance=1 dst-address=1.1.1.160/27 gateway=ether1 pref-src= 1.1.1.175 scope=10
На сколько понимаю, при выходе с 192.168.10.58 на myip.ru, должен отображаться адрес 1.1.1.175, но при включении всех правли пинг в мир на 192.168.10.58 пропадает.
Что я сделал не так? Что нужно добавить?