返回列表 發帖

ROS MUTLI PUBLIC IP經驗分享

大家好呀!!不知道大家有無用ROUTEROS系商業寛頻上用呢?同好似PCCW甘一個PLAN有8粒IP比你

我分享一下幫朋友公司SET MULTI PUBLIC IP經驗

早前我朋友搬公司問我有乜好ROUTER介紹我二話不說介紹了RB450G,抵食夾大件
但佢系PCCW PLAN有8粒PUBLIC IP,問題出現了,我未試過去SET多過一粒PUBLIC IP,同8粒IP其實只有6粒可以用,第1和第8吾用得,6粒有一個系PPPOE派出來,只可以上網不可以SET比街外連去SERVER,所以真正可以用到只有5粒

其中一粒我用了PORT FORWARD做EMAIL SERVER,甘佢地又要求我幫手SET IPSEC連回去大陸,本來我都想用ROUTEROS去試連回去大陸但一直都吾得,我只用回佢地以前的ROUTER去SET:

PUBLIC IP分佈如下:
大陸: 1.1.1.1
香港PPPOE: 2.2.2.2
香港IPSEC: 3.3.3.3

問題出來了,因為我要用3.3.3.3同大陸的VPN ROUTER(1.1.1.1)起IPSEC,我系ROUTEROS做了PORT FORWARD,之后在試但一直都吾成功,系大陸的VPN ROUTER LOG上看到大陸系對3.3.3.3起發VPN的請求但系香港的用了2.2.2.2回應,所以一直都吾成功

甘我諗了一陣知道問題系出系ROUTEROS上,因為ROUTEROS只試用PPPOE的IP上網出街,之后我上網找了一些文章發現ROUTER系NAT上只要好似下面甘SET就可以指定內網上的IP有什么PUBLIC IP出街

ip firewall nat add chain=srcnat src-address=X.X.X.X/24 action=src-nat to-addresses=3.3.3.3

SET了后IPSEC立即通..............吹漲

以上系我一些ROS的經驗分享

回復 3# lamsoft

IPSEC系好麻煩,要夾硬體,我SET都系用相同的硬體SERVER SIDE和CLIENT SIDE都系同品牌,之后就很簡單都系設加密和加密KEY,IP SUBNET和ROUTING,來來去去都系呢D

TOP

回復 2# 角色

我都系不停去試同看DOC,做LAB真系幫到好多,因為有兩地同公司系DC都用ROUTEROS我先可以試甘多野

TOP

回復 6# 角色


都有用呀!!

TOP

返回列表