Как соединить WAN напрямую с каким-то портом, в обход NAT?

Тема в разделе "Общий форум", создана пользователем dropobox3, 8 янв 2025.

  1. dropobox3

    dropobox3 New Member

    Регистрация:
    8 янв 2025
    Сообщения:
    5
    Симпатии:
    0
    Баллы:
    1
    Пол:
    Мужской
    Здравствуйте. Подскажите, пожалуйста, как мне на каком-то порту (можно виртуальном, с VLAN) взять интернет таким, как он есть, минуя NAT и Firewall первого?

    Идея такая - я хочу обрабатывать трафик идущий на определенные IP (например 8.8.8.8) с помощью дополнительного шлюза в локальной сети, но интернет этот второй шлюз должен брать из основного необработанный (минуя основные маршруты и правила).
    Я все настроил, как шлюз он работает, роутинг тоже. Но, если я захожу на этот ip 8.8.8.8 из локалки, то получаю "кольцо". Т.е. трафик обрабатывается на втором шлюзе, но идет опять через NAT первого.

    Если проще, мне нужен один интернет развести на два шлюза, в одном он будет обработаный (правила, роутинг и тд), во втором нет.
     
  2. fAntom

    fAntom Moderator

    Регистрация:
    28 апр 2018
    Сообщения:
    361
    Симпатии:
    3
    Баллы:
    18
    Попробуйте hairpin NAT. Чистый интернет на два шлюза не получится, исходящие должен один шлюз маркировать или два белых IP.
     
  3. dropobox3

    dropobox3 New Member

    Регистрация:
    8 янв 2025
    Сообщения:
    5
    Симпатии:
    0
    Баллы:
    1
    Пол:
    Мужской
    Я читал про настройку hairpin NAT, но не могу на мой вариант настроить

    чистый и не нужен, можно только эти завернутые IP пропускать
     
  4. fAntom

    fAntom Moderator

    Регистрация:
    28 апр 2018
    Сообщения:
    361
    Симпатии:
    3
    Баллы:
    18
    На каком устройстве пробуете?
     
  5. dropobox3

    dropobox3 New Member

    Регистрация:
    8 янв 2025
    Сообщения:
    5
    Симпатии:
    0
    Баллы:
    1
    Пол:
    Мужской
    RB951G-2HnD
     
  6. fAntom

    fAntom Moderator

    Регистрация:
    28 апр 2018
    Сообщения:
    361
    Симпатии:
    3
    Баллы:
    18
    Проброс сделайте на определенные адреса.
     
  7. dropobox3

    dropobox3 New Member

    Регистрация:
    8 янв 2025
    Сообщения:
    5
    Симпатии:
    0
    Баллы:
    1
    Пол:
    Мужской
    была такая мысль, но адреса - подсети и их много

    там смысл в том, что я хочу условныо Google подсети обрабатывать в OpenWRT девайсе, этот девайс - как отдельный шлюз.
    если его прописать в компьютере, как отдельный шлюз, то все работает. Если в IP-Route микротика завернуть все на этот шлюз, то трафик идет по кругу - сначала на микротик, потом на openwrt потом опять на микротик и тд...
     
  8. fAntom

    fAntom Moderator

    Регистрация:
    28 апр 2018
    Сообщения:
    361
    Симпатии:
    3
    Баллы:
    18
    Поставьте OpenWRT впереди микротика и подключите к внутренной сети параллельно с микротиком.

    А далее
     
  9. fAntom

    fAntom Moderator

    Регистрация:
    28 апр 2018
    Сообщения:
    361
    Симпатии:
    3
    Баллы:
    18
    Плохая идея, тогда два белых IP и два шлюза.
     
  10. dropobox3

    dropobox3 New Member

    Регистрация:
    8 янв 2025
    Сообщения:
    5
    Симпатии:
    0
    Баллы:
    1
    Пол:
    Мужской
    так не хотелось бы. Есть причины. VLAN IPTV и тд
     

Поделиться этой страницей

Share