Juniper SSG20 Sub-rede adicional na interface adsl

1

Configurei um Juniper SSG20 para ter alguns clientes conectados à Internet com o endereço IP principal (XX27.90 / 30) da minha conexão IPoA ADSL, mas também tenho alguns servidores que desejo conectar-se com um endereço IP público (vindo de outra sub-rede (XX234.88 ~ 95/29), mas do mesmo adsl) diretamente para a Internet.

Por exemplo, desejo adicionar um servidor com o ip X.X.234.90 / 29 ao ethernet0 / 0 ou no lado do cliente (bgroup0).

Minha situação é:

interface adsl1 / 0 tem agora o ip X.X.27.90 com o gateway padrão X.X.27.89

interface bgroup0 (ethernet0 / 2 + ethernet0 / 3 + ethernet0 / 4) tem ip 192.168.1.1/24, servidor dhcp e nat

    
por Francesco 03.04.2015 / 19:08

1 resposta

1

Não está totalmente claro o que você está pedindo, mas eu vou dar uma facada. Acho que você está dizendo que recebeu um bloqueio de IP público adicional do seu provedor e deseja direcionar o tráfego enviado para os IPs públicos para os servidores localizados em sua LAN.

Se for esse o caso, você precisa editar a interface ADSL e adicionar entradas MIP que mapeiam o IP público para o IP da LAN relacionado a esse servidor. (Eu não acho que as entradas VIP funcionarão, já que é um bloco de sub-rede separado.)

Certifique-se de também adicionar políticas de roteamento / segurança apropriadas para permitir o tráfego.

    
por 03.04.2015 / 20:35