Usando netmap
por
em 23-10-2011 às 12:04 (31032 Visualizações)
Na placa externa do mikrotik, colocar mais um IP real, que seria o ip do cliente.
Defina um ip interno que será o ip dele.
No firewall -> NAT
1ª: NETMAP do ip externo que defini para ele apontando para o ip interno.
2ª: NETMAP do ip interno que defini para ele apontando para o ip externo.
Nas queues faz-se o controle de banda pelo ip interno. Assim consegue-se mantê-lo no controle de banda e o ip que ele queria como real pode ser acessado de qualquer lugar.
Com netmap, todas as portas ficam abertas pra ele no ip interno. E todo o trafego de saida dele, é reconhecido como o ip externo que foi designado para ele.
Apos isso, na simple queue crie um controle de banda para o ip interno que
foi atribuido para ele.
ip firewall nat
add chain=dstnat in-interface=Internet dst-address=ip_publico action=netmap
to-addresses=ip_privado to-ports=0-65535 comment="" disabled=no
add chain=srcnat out-interface=Internet src-address=ip_privado action=netmap
to-addresses=ip_publico to-ports=0-65535 comment="" disabled=no
Comentários
+ Enviar Comentário