Score:0

iptables NAT พร้อมการแปลงทราฟฟิก

ธง cn

ฉันมี centos 7 เป็นเราเตอร์ BGP พร้อม FRR และมี 2 อินเทอร์เฟซ 1. สาธารณะ 1. ลูกค้า บนอินเทอร์เฟซสาธารณะ ฉันใส่ mikrotik เป็นทราฟฟิก shaping มี 2 ​​บล็อกพร้อม IP ส่วนตัว (10.11.12.x/24 และ 10.11.13.x/24) NAT หลังเราเตอร์ BGP ไม่มีปัญหากับ SNAT พวกเขาสามารถเข้าถึงอินเทอร์เน็ตได้โดยไม่มีปัญหา ปัญหาอยู่ที่เราเตอร์ Traffic Shapping แค่ Private IP ในคิวไม่สามารถจำกัดได้ IP สาธารณะไม่มีปัญหา นี่คือโทโพโลยี สิ่งที่ฉันหายไป?

                   | x.x.x.x/24
         +---------|----------------------+
         | |
         | เราเตอร์ Centos BGP (NAT) |
         | |
         +---|----------------------|-----+
             | |

ส่วนต่อประสานสาธารณะ | | ส่วนติดต่อลูกค้า | | | | | | +---|----------------------|-----+ | | | | | | ตำรวจจราจร Mikrotik- | | | | | | | | | +------|----------|-------------+ | | 192.168.0.1/59 | | ลูกค้าที่มี IP ส่วนตัว | ไคลเอ็นต์ 10.11.12.x.xx ที่มี Public IP (103.217.xx.xx)

นี่คือกฎ Nat บนเราเตอร์ BGP :

เชน POSTROUTING (ยอมรับนโยบาย) กำหนดเป้าหมาย prot เลือกต้นทาง SNAT ทั้งหมด -- 10.11.12.0/24 ที่ใดก็ได้ถึง:103.217.xxx.xxx SNAT ทั้งหมด -- 10.11.13.0/24 ที่ใดก็ได้ถึง:103.217.xxx.xxx

ขอคำแนะนำด้วยค่ะ ขอบคุณค่ะ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา