Repassar Ips Validos Netmap
Mostrando 1 a 2 de 2 registros
Como seria a implantacao do netmap com speedr, estou para trocar meus ip para uma range de 126 ips validos e gostaria de saber si vai dar certo si eu implementar o netmap assim;
add action=accept chain=srcnat comment=Ipsvalidos disabled=yes add action=netmap chain=dstnat comment="" disabled=yes dst-address=187.111..0/25 to-addresses=172.16.0.0-172.23.255.255 add action=netmap chain=srcnat comment="" disabled=yes src-address=172.16.0.0/13 to-addresses=187.111.***.1-187.111..**126
Hoje a rede si encontra;
/ip firewall nat add action=dst-nat chain=hotspot comment="PG CORTE HOTSPOT" disabled=no packet-mark=bloqueado protocol=tcp to-addresses=172.31.255.2 to-ports=85
add action=dst-nat chain=dstnat comment="PG CORTE PPPoE" disabled=no protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=85
add action=dst-nat chain=dstnat comment="Ip Real Mk-AUTH" disabled=no dst-address=187.111.*.2 in-interface=ether3 to-addresses=172.31.255.2
add action=dst-nat chain=dstnat comment="Ip Real Andramotos" disabled=no dst-address=187.111.*.3 in-interface=ether3 to-addresses=172.17.51.1
add action=dst-nat chain=dstnat comment="Ip Real Speedr" disabled=no dst-address=187.111.*.4 dst-port=80 in-interface=ether3 protocol=tcp to-addresses=172.31.255.3 to-ports=8080
add action=dst-nat chain=dstnat comment="Ip Real Speedr" disabled=no dst-address=187.111.*.4 dst-port=2229 in-interface=ether3 protocol=tcp to-addresses=172.31.255.3 to-ports=2229
add action=dst-nat chain=dstnat disabled=no dst-address=192.168.2.2 dst-port=80 protocol=tcp to-addresses=172.31.255.3 to-ports=8080
add action=dst-nat chain=dstnat comment="dst-nat [172.31.255.3 tcp.dst=3128]" disabled=no dst-port=80 protocol=tcp src-address=!172.31.255.3 to-addresses=172.31.255.3
add action=masquerade chain=srcnat disabled=no dst-address=!172.31.255.3 out-interface=eth1
Imagino eu q tenho q desligar o mascaramento, mais nao sei si tem ki mudar algo nas regras do netmap.
Bom da certo vai da, só que vai acontecer o seguinte, lá em clientes conectados no SpeedR vai realmente mostrar os Ips Válidos porém a galera vai sair pelo Ip Válido que o SpeedR utilizar pelo fato do Tproxy não esta diponivel nesta versão, claro que só os serviços da porta 80 irão utilizar o mesmo Ip válido, qualquer serviço em outra porta vai funcionar com o devido ip valido do clietne.
Nesse caso si mudar;
add action=dst-nat chain=dstnat comment="Ip Real Speedr" disabled=no dst-address=187.111..4 dst-port=80 in-interface=ether3 protocol=tcp to-addresses=172.31.255.3 to-ports=8080
Por
add action=dst-nat chain=dstnat comment="Ip Real Speedr" disabled=no dst-address=187.111..4 dst-port=8080 in-interface=ether3 protocol=tcp to-addresses=172.31.255.3 to-ports=8080
ou Desligar ela resolveria?
Mostrando 1 a 2 de 2 registros
To reply this post or create new ones you must login
*emphasis **more emphasis**
(4 spaces)code
> quote
* List item
* Another list item
1. Ordered list item
2. Other ordered list item
# Fist level title (##, ###, ####)
[Link's Text](http://address.com)