Nick007 Posted May 20, 2021 Share Posted May 20, 2021 Привет, подскажите пожалуйста. Получится ли натить в другую подсеть на Keenetic'е? А именно: C кинетика в подсеть 192.168.80.0/24? На R1 прописал адрес назначения 192.168.10.0/24 через 10.10.10.2 На R2(нат отключен) прописал адрес назначения 0.0.0.0/0 через шлюз 10.10.10.1 Quote Link to comment Share on other sites More sharing options...
0 Nick007 Posted May 20, 2021 Author Share Posted May 20, 2021 46 minutes ago, Nick007 said: На R1 прописал адрес назначения 192.168.10.0/24 через 10.10.10.2 ошибка, там 192.168.80.0/24 через 10.10.10.2 Quote Link to comment Share on other sites More sharing options...
0 Werld Posted May 20, 2021 Share Posted May 20, 2021 (edited) Что вы подразумеваете под "Натить с кинетика в подсеть 192.168.80.0/24?" Как вы себе это представляете? Может все-таки имеется в виду натить пакеты из 192.168.80.0/24 проходящие через кинетик в сторону pppoe соединения с интернетом, чтобы на ПК в сети 192.168.80.0/24 работал интернет? Edited May 20, 2021 by werldmgn Quote Link to comment Share on other sites More sharing options...
0 Nick007 Posted May 20, 2021 Author Share Posted May 20, 2021 (edited) 18 minutes ago, werldmgn said: Что вы подразумеваете под "Натить с кинетика в подсеть 192.168.80.0/24?" Как вы себе это представляете? Может все-таки имеется в виду натить пакеты из 192.168.80.0/24 проходящие через кинетик в сторону pppoe соединения с интернетом, чтобы на ПК в сети 192.168.80.0/24 работал интернет? Абсолютно верно. Дело в том, что необходимо резать скорость отдельно всех пользователей на R1 а не интерфейс в целом, поэтому на R2 и отключил нат. Пинги до 8.8.8.8 идут c R2 но не идут с пользователей которые за R2 Edited May 20, 2021 by Nick007 Quote Link to comment Share on other sites More sharing options...
0 Werld Posted May 20, 2021 Share Posted May 20, 2021 Можете попробовать на Кинетике в cli выполнить: ip static 192.168.80.0/24 PPPoE0 - это как раз должно сделать то, что вам нужно. Но в реальности имеет место быть: Поэтому, команда для отмены этого: no ip static 192.168.80.0/24 PPPoE0 Quote Link to comment Share on other sites More sharing options...
0 Nick007 Posted May 20, 2021 Author Share Posted May 20, 2021 (edited) 2 hours ago, werldmgn said: ip static 192.168.80.0/24 PPPoE0 Я извиняюсь а почему не ip nat? Quote Важное замечание - этот синтаксис не работает так, как ожидается. При этом еще и включается проброс портов с сетей 192.168.0.0/255.255.252.0 на адрес интерфейса ISP, что противоречит логике. Короче, единственный рабочий вариант: > ip static <in-iface> <out-iface> Не совсем доходит, что именно будет работать не так? p/s KN-1610 Edited May 20, 2021 by Nick007 Quote Link to comment Share on other sites More sharing options...
0 Werld Posted May 20, 2021 Share Posted May 20, 2021 26 минут назад, Nick007 сказал: Я извиняюсь а почему не ip nat? ip nat про другое. Подробнее в cli manual 27 минут назад, Nick007 сказал: Не совсем доходит, что именно будет работать не так? Вместе с правилом snat будет создано еще и правило dnat. Будет ли оно мешать нужно проверять, я не смотрел из каких цепочек есть прыжок на созданные таким образом правила dnat. Поэтому и предлагаю вам попробовать, команду я написал, если не заработает, команду отмены я тоже написал. Quote Link to comment Share on other sites More sharing options...
0 Werld Posted May 20, 2021 Share Posted May 20, 2021 43 минуты назад, Nick007 сказал: Я извиняюсь а почему не ip nat? Заглянул сейчас в cli manual, вы правы, наверное в вашей ситуации можно и ip nat использовать. ip nat 192.168.80.0/24 По идее в таком варианте, упомянутая мной проблема вас не коснется. Quote Link to comment Share on other sites More sharing options...
0 Nick007 Posted May 21, 2021 Author Share Posted May 21, 2021 (edited) 10 hours ago, werldmgn said: Заглянул сейчас в cli manual, вы правы, наверное в вашей ситуации можно и ip nat использовать. ip nat 192.168.80.0/24 По идее в таком варианте, упомянутая мной проблема вас не коснется. Вроде все хорошо, но работает не так как предполагалось изначально. Я думал на R1(KN-1610) будут видны ПК за R2 и им можно будет резать скорость индивидуально. А по факту R1 режет только интерфейс 10.10.10.2 - то есть для всех. Edited May 21, 2021 by Nick007 Quote Link to comment Share on other sites More sharing options...
0 Werld Posted May 21, 2021 Share Posted May 21, 2021 55 минут назад, Nick007 сказал: Вроде все хорошо, но работает не так как предполагалось изначально. Я думал на R1(KN-1610) будут видны ПК за R2 и им можно будет резать скорость индивидуально. А по факту R1 режет только интерфейс 10.10.10.2 - то есть для всех. Ну для R1 эти ПК в другой сети. Чтобы он их видел должна быть L2 связность, насколько я понимаю. Смотря что умеет R2, можно сделать из него не маршрутизатор а бридж. Quote Link to comment Share on other sites More sharing options...
0 Nick007 Posted May 21, 2021 Author Share Posted May 21, 2021 21 minutes ago, werldmgn said: Смотря что умеет R2, можно сделать из него не маршрутизатор а бридж R2 -это випнет координатор, трафик должен приходить от пользователей сначала на него и шифроваться, вот я и хочу с него резать скорость именно по пользователям на кинетике. Похоже, что это невозможно, можно резать только интерфейс целиком. Quote Link to comment Share on other sites More sharing options...
Question
Nick007
Привет, подскажите пожалуйста. Получится ли натить в другую подсеть на Keenetic'е?
А именно: C кинетика в подсеть 192.168.80.0/24?
На R1 прописал адрес назначения 192.168.10.0/24 через 10.10.10.2
На R2(нат отключен) прописал адрес назначения 0.0.0.0/0 через шлюз 10.10.10.1
Link to comment
Share on other sites
10 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.