大家好呀!!不知道大家有無用ROUTEROS系商業寛頻上用呢?同好似PCCW甘一個PLAN有8粒IP比你
我分享一下幫朋友公司SET MULTI PUBLIC IP經驗
早前我朋友搬公司問我有乜好ROUTER介紹我二話不說介紹了RB450G,抵食夾大件
但佢系PCCW PLAN有8粒PUBLIC IP,問題出現了,我未試過去SET多過一粒PUBLIC IP,同8粒IP其實只有6粒可以用,第1和第8吾用得,6粒有一個系PPPOE派出來,只可以上網不可以SET比街外連去SERVER,所以真正可以用到只有5粒
其中一粒我用了PORT FORWARD做EMAIL SERVER,甘佢地又要求我幫手SET IPSEC連回去大陸,本來我都想用ROUTEROS去試連回去大陸但一直都吾得,我只用回佢地以前的ROUTER去SET:
PUBLIC IP分佈如下:
大陸: 1.1.1.1
香港PPPOE: 2.2.2.2
香港IPSEC: 3.3.3.3
問題出來了,因為我要用3.3.3.3同大陸的VPN ROUTER(1.1.1.1)起IPSEC,我系ROUTEROS做了PORT FORWARD,之后在試但一直都吾成功,系大陸的VPN ROUTER LOG上看到大陸系對3.3.3.3起發VPN的請求但系香港的用了2.2.2.2回應,所以一直都吾成功
甘我諗了一陣知道問題系出系ROUTEROS上,因為ROUTEROS只試用PPPOE的IP上網出街,之后我上網找了一些文章發現ROUTER系NAT上只要好似下面甘SET就可以指定內網上的IP有什么PUBLIC IP出街
ip firewall nat add chain=srcnat src-address=X.X.X.X/24 action=src-nat to-addresses=3.3.3.3
SET了后IPSEC立即通..............吹漲
以上系我一些ROS的經驗分享 |