Repassar Ips Validos Netmap

Mostrando 1 a 2 de 2 registros

2011-09-02 09:41:00
Joca

Como seria a implantacao do netmap com speedr, estou para trocar meus ip para uma range de 126 ips validos e gostaria de saber si vai dar certo si eu implementar o netmap assim;

add action=accept chain=srcnat comment=Ipsvalidos disabled=yes add action=netmap chain=dstnat comment="" disabled=yes dst-address=187.111..0/25 to-addresses=172.16.0.0-172.23.255.255 add action=netmap chain=srcnat comment="" disabled=yes src-address=172.16.0.0/13 to-addresses=187.111.***.1-187.111..**126

Hoje a rede si encontra;

/ip firewall nat add action=dst-nat chain=hotspot comment="PG CORTE HOTSPOT" disabled=no packet-mark=bloqueado protocol=tcp to-addresses=172.31.255.2 to-ports=85

add action=dst-nat chain=dstnat comment="PG CORTE PPPoE" disabled=no protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=85

add action=dst-nat chain=dstnat comment="Ip Real Mk-AUTH" disabled=no dst-address=187.111.*.2 in-interface=ether3 to-addresses=172.31.255.2

add action=dst-nat chain=dstnat comment="Ip Real Andramotos" disabled=no dst-address=187.111.*.3 in-interface=ether3 to-addresses=172.17.51.1

add action=dst-nat chain=dstnat comment="Ip Real Speedr" disabled=no dst-address=187.111.*.4 dst-port=80 in-interface=ether3 protocol=tcp to-addresses=172.31.255.3 to-ports=8080

add action=dst-nat chain=dstnat comment="Ip Real Speedr" disabled=no dst-address=187.111.*.4 dst-port=2229 in-interface=ether3 protocol=tcp to-addresses=172.31.255.3 to-ports=2229

add action=dst-nat chain=dstnat disabled=no dst-address=192.168.2.2 dst-port=80 protocol=tcp to-addresses=172.31.255.3 to-ports=8080

add action=dst-nat chain=dstnat comment="dst-nat [172.31.255.3 tcp.dst=3128]" disabled=no dst-port=80 protocol=tcp src-address=!172.31.255.3 to-addresses=172.31.255.3

add action=masquerade chain=srcnat disabled=no dst-address=!172.31.255.3 out-interface=eth1

Imagino eu q tenho q desligar o mascaramento, mais nao sei si tem ki mudar algo nas regras do netmap.

2011-09-02 13:20:33
Thalles C Santiago

License Level: 8

Bom da certo vai da, só que vai acontecer o seguinte, lá em clientes conectados no SpeedR vai realmente mostrar os Ips Válidos porém a galera vai sair pelo Ip Válido que o SpeedR utilizar pelo fato do Tproxy não esta diponivel nesta versão, claro que só os serviços da porta 80 irão utilizar o mesmo Ip válido, qualquer serviço em outra porta vai funcionar com o devido ip valido do clietne.

2011-09-03 10:19:29
Joca

Nesse caso si mudar;
add action=dst-nat chain=dstnat comment="Ip Real Speedr" disabled=no dst-address=187.111..4 dst-port=80 in-interface=ether3 protocol=tcp to-addresses=172.31.255.3 to-ports=8080
Por
add action=dst-nat chain=dstnat comment="Ip Real Speedr" disabled=no dst-address=187.111.
.4 dst-port=8080 in-interface=ether3 protocol=tcp to-addresses=172.31.255.3 to-ports=8080

ou Desligar ela resolveria?

Mostrando 1 a 2 de 2 registros

To reply this post or create new ones you must login

Forgot Password?

*emphasis   **more emphasis**

(4 spaces)code

> quote

* List item
* Another list item

1. Ordered list item
2. Other ordered list item

# Fist level title (##, ###, ####)

[Link's Text](http://address.com)