to gdzie masz maske? 192.168.2.0/24
Cytat jak dobrze zrozumiałem
troche zle to rozumiesz
glowny nat juz masz w standarcie. czyli caly LAN jest natowany do adresu IP WAN. nie potrzebujesz tu nic mieszac.
chcesz by cala klasa 192.168.2.0/24 wychodzila z adresem .110 a serwer pocztowy byl widoczny pod .106 (czyli wychodzil z adresem 106 i byl widoczny z zewnatrz pod 106.
no to WAN IP konfigurujesz pod .110. NAT domyslny juz masz. wszystkie maszyny sa wychodza z tym ip.
teraz robimy alias dla .106
Cytat ifconfig vlan1:1 XXX.XXX.XXX.106 netmask 255.255.255.248 broadcast XXX.XXX.XXX.111
mamy alias dla vlan1 (czyli dla karty WAN)
definiujemy routing jezeli cos wychodzi z 192.168.2.7 to kieruj do zrodla .106 oraz jak cos przychodzi na adres .106 to kieruj do celu 192.168.2.7
Cytat iptables -t nat -I POSTROUTING -s 192.168.2.7/32 -j SNAT --to XXX.XXX.XXX.106
iptables -t nat -I PREROUTING -d XXX.XXX.XXX.106 -j DNAT --to 192.168.2.7/32
pozostaje tylko zezwolic na przekazywanie pakietow
Cytat iptables -I FORWARD -s 192.168.2.7/32 -j ACCEPT
iptables -I FORWARD -d XXX.XXX.XXX.106 -j ACCEPT
koniec i masz co chcesz. (w teorii, nie testowane )
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|