Здравствуйте! Прошу прощения дилетантский вопрос.
Есть несколько внешних ip(100.100.100.102-106), находящихся в одной подсети. Есть шлюз провайдера(100.100.100.101), собственный шлюз(100.100.100.102) и серверы(100.100.100.103-106), исходящие и входящие пакеты которых должны ходить через собственный шлюз(100.100.100.102). Будет ли это работать если прописать на серверах (100.100.100.102-106) шлюз по умолчанию 100.100.100.102.
>собственный шлюз(100.100.100.102). Будет ли это работать если прописать на серверах (100.100.100.102-106)
>шлюз по умолчанию 100.100.100.102.Шлюз 100.100.100.102 имеет один интерфейс? Какой диапазон адресов Вам выдали и с какой маской?
>>собственный шлюз(100.100.100.102). Будет ли это работать если прописать на серверах (100.100.100.102-106)
>>шлюз по умолчанию 100.100.100.102.
>Исходящий трафик Вы может пустите через 102, а входящий попадая в вашу сеть будет прямо на сервера.
>>>собственный шлюз(100.100.100.102). Будет ли это работать если прописать на серверах (100.100.100.102-106)
>>>шлюз по умолчанию 100.100.100.102.
>>
>Шлюз 100.100.100.102 имеет один интерфейс? Какой диапазон адресов Вам выдали и с какой >маской?Сеть 100.100.100.0/29
100.100.100.102 имеет два интерфейса LAN/WAN
>
>Исходящий трафик Вы может пустите через 102, а входящий попадая в вашу
>сеть будет прямо на сервера.Каким образом тогда можно реализовать эту задачу?
Извините я не догоняю, если это серые адреса и 102 выполняет snat, то достаточно прописать его в качестве шлюза.PS 102-106 не попадают в 0/29 если имелось в виду 100.100.100.100/29 то это странная сеть некратная 8.
>Извините я не догоняю, если это серые адреса и 102 выполняет snat,
>то достаточно прописать его в качестве шлюза.Речь идет о белых(внешних) ip адресах.
SNAT будет применяться к исходящему трафику, а входящий получается идет напрямую на сервера.
>
>PS 102-106 не попадают в 0/29 если имелось в виду 100.100.100.100/29 то
>это странная сеть некратная 8.Эту сеть я привел просто для примера. Вы правы такой сети нет, есть 100.100.100.96/29.
Пусть будут:
Шлюз прова: 100.100.100.1/29
Собственный Шлюз: 100.100.100.2/29
Серверы: 100.100.100.3-6/29
Т. е. мне необходимо, чтоб любой пакет, в том числе входящий, проходил через 100.100.100.2/29.
>Т. е. мне необходимо, чтоб любой пакет, в том числе входящий, проходил
>через 100.100.100.2/29.Вам нужно, чтобы провайдер прописал на ваш шлюз (100.100.100.2) обратную маршрутизацию, т.е. что за ним лежат IP: 100.100.100.3-6
И все! Потом просто на внутренний интерфейс подключаете свои сервера (даете ему адрес например: 10.1.1.1) и на всех серверах прописываете этот адрес шлюзом. НАТ нужно выключить.