ฉันมี centos 7 เป็นเราเตอร์ BGP พร้อม FRR และมี 2 อินเทอร์เฟซ 1. สาธารณะ 1. ลูกค้า บนอินเทอร์เฟซสาธารณะ ฉันใส่ mikrotik เป็นทราฟฟิก shaping มี 2 บล็อกพร้อม IP ส่วนตัว (10.11.12.x/24 และ 10.11.13.x/24) NAT หลังเราเตอร์ BGP ไม่มีปัญหากับ SNAT พวกเขาสามารถเข้าถึงอินเทอร์เน็ตได้โดยไม่มีปัญหา ปัญหาอยู่ที่เราเตอร์ Traffic Shapping แค่ Private IP ในคิวไม่สามารถจำกัดได้ IP สาธารณะไม่มีปัญหา นี่คือโทโพโลยี สิ่งที่ฉันหายไป?
| x.x.x.x/24
+---------|----------------------+
| |
| เราเตอร์ Centos BGP (NAT) |
| |
+---|----------------------|-----+
| |
ส่วนต่อประสานสาธารณะ | | ส่วนติดต่อลูกค้า
| |
| |
| |
+---|----------------------|-----+
| | |
| |
| ตำรวจจราจร Mikrotik- |
| | | |
| | | |
+------|----------|-------------+
| | 192.168.0.1/59
| |
ลูกค้าที่มี IP ส่วนตัว |
ไคลเอ็นต์ 10.11.12.x.xx ที่มี Public IP (103.217.xx.xx)
นี่คือกฎ Nat บนเราเตอร์ BGP :
เชน POSTROUTING (ยอมรับนโยบาย) กำหนดเป้าหมาย prot เลือกต้นทาง SNAT ทั้งหมด -- 10.11.12.0/24 ที่ใดก็ได้ถึง:103.217.xxx.xxx SNAT ทั้งหมด -- 10.11.13.0/24 ที่ใดก็ได้ถึง:103.217.xxx.xxx
ขอคำแนะนำด้วยค่ะ ขอบคุณค่ะ