
Postado originalmente por
pro2
A melhor maneira de fazer esse controle, pelo menos a meu ver.
Na minha placa externa do MT, eu coloco mais um IP real, que seria o ip do cliente. Defino um ip interno que será o ip dele.
No firewall -> NAT eu faco 2 configuracoes:
1ª: faco um NETMAP do ip externo que defini para ele apontando para o ip
interno.
2ª: faco um NETMAP do ip interno que defini para ele apontando para o ip externo.
nas queues eu faco o controle de banda pelo ip interno. Voi Lá..
Tudo certo. Eu consigo mantê-lo no controle de banda e o ip que ele queria como real pode ser acessado de qualquer lugar. Com netmap, todas as portas ficam abertas pra ele no ip interno. E todo o trafego de saida dele, é reconhecido como o ip externo que foi designado para ele.
Ufa...