Evo mene opet , najzad su se gospoda smilovala da mi isporuče modem i uslugu , čekao sam samo cirka 6 meseci.
Uglavnom konfigurisanje rutera nije dalo zadovoljavajuće rezultate.
Simo je dobro napisao NAT parametre ali malko pogrešio. Ti računari sada koriste IP adresu mog kraja PVC veze , što nije dobro.
Za NAT je potrebno koristiti ove adrese :
LAN blok:212.200.115.16/29
Subnet mask:255.255.255.248
One su dodeljene kao javne IP za izlazak na web
U suštini radi i tako kako je Simo napisao ( provereno) , ali u tom slučaju javne IP adrese koje sam dobio na korišćenje ruter uopšte ne koristi. A zbog čega je sve to tako , to bi mogao neko stručniji da objasni.
Znači pravilno bi bilo ovako:
Code:
enable ip nat
add ip nat ip=192.168.1.0 mask=255.255.255.252 gblip=212.200.115.18
add ip nat ip=192.168.2.0 mask=255.255.255.252 gblip=212.200.115.19
add ip nat ip=192.168.3.0 mask=255.255.255.252 gblip=212.200.115.20
..............itd
I to se zove
Dynamic ENAT i te javne adrese spolja ne mogu da se pinguju.
Ako želimo na primer napraviti da jedan privatni opseg dobija sve adrese iz javnog opsega onda bi napisali ovako:
Code:
enable ip nat
add ip nat ip=192.168.1.0 mask=255.255.255.252 gblip=212.200.115.16 gblmask=255.255.255.248
Ovo se zove
Dynamic NAT i u ovom slučaju sve javne IP su dodeljene privatnoj grupi 192.168.1.0 mask255.255.255.252 . Odnosno možemo koristiti ceo opseg i staviti mask=255.255.255.0
Ako želimo iz javnog IP opsega izvojiti neke adrese za još neku drugu mrežnu podgrupu , recimo IP=192.168.2.0 mask=255.255.255.0 , onda ćemo
prvo raditi Dynamic ENAT , a zatim Dynamic NAT . Nikako obrnuto (obrnuto ne može da se primeni naredba !!!). I u ovom slučaju parametri za Dynamic NAT ostaju baš takvi kakve ste dobili od provajdera , u mom slučaju
LAN blok:212.200.115.16/29
Subnet mask:255.255.255.248
Što bi kao za primer izgledalo ovako:
Code:
enable ip nat
add ip nat ip=192.168.1.0 mask=255.255.255.252 gblip=212.200.115.18
add ip nat ip=192.168.2.0 mask=255.255.255.252 gblip=212.200.115.16 gblmask=255.255.255.248
Sada 192.168.2.0 koristi sve javne IP , a da li koristi i 212.200.115.18 to ne znam , nisam isprobao.
Ako želimo računaru u LANu dodeliti fiksnu javnu IP i uz to da bude vidljiv na web , to se zove Static ENAT.
Računar u podmreži od 4 IP adrese (maska 255.255.255.252) , da ima javnu IP 212.200.115.18 i da uz to bude "vidljiv" sa interneta. IP adresa 192.168.1.1 je na VLAN portu rutera , dok je 192.168.1.2 adresa računara na istom VLAN ,koji treba da bude vidljiv spolja.
Code:
add ip nat ip=192.168.1.2 mask=255.255.255.252 gblip=212.200.115.18
Gateway na tom računaru može da bude 192.168.1.1 , može da bude i 212.200.250.14. Radi i tako i tako. Ne znam šta je pravilno !
U hiperterminalu naredba za prikaz podešenih parametara nat-a : show ip nat
DNS server funkcioniše , a dobio sam i još jednu adresu dns servera : 212.200.13.13
To je to što se tiče NATovanja....nadam se da ću nekom uštedeti malo glavobolje
[Ovu poruku je menjao zoran dana 08.10.2006. u 06:42 GMT+1]