+ Responder ao Tópico

  1. Citação Postado originalmente por eduardomazolini Ver Post
    O Controle de banda e autenticação faz do modo que faz hoje, não muda.
    O que eu vou mudar é o NAT que faço na ponta, em vez de 1 ip pra 32 ips privados dos ranges vai ser 1 pra 63 e cada um com sua faixa de porta.
    Da maneira que você faz hoje que é 1 pra 32, pode dizer como você está configurada sua rb para guardar os logs ? e onde está armazenando os logs?


  2.    Publicidade


  3. Em GCNAT eu teria que ter 1 regra de src-nat para cada cliente?

  4. Lucas sim tem que fazer uma pra cada IP do seu range é pior que cliente. No meu caso tenho 50 ranges /25. Só tenho 2500 clientes.

    Enviado de meu SM-G800H usando Tapatalk

  5. @reirox eu tenho uma regra de log remote, mas poderia ser arquivos rotativos e de madrugada capturar os arquivos.

    A regra exata de NAT:
    add action=src-nat chain=srcnat comment="NAT RANGE Bairro xxxxx" log=yes log-prefix=138.xx.yy.zz out-interface=BridgeBackbone src-address=10.vv.ww.0/27 \
    to-addresses=138.xx.yy.zz

    Enviado de meu SM-G800H usando Tapatalk

  6. Eduardo , No seu caso entao , teria 6400 Regras de CGNAT ?




Visite: BR-Linux ·  VivaOLinux ·  Dicas-L