Zdravim vespolek,
tohle tema zakladam jen proto, abych se ujistil, ze nedelam lamerskou chybu v nastaveni. Mam od sveho dodavatele naroutovany balik verejnych IP adres na mou verejnou. Uvazuji jakym zpusobem naroutovat verejne IP pro klienty. Narazil jsem na dva zpusoby. NAT 1 (src-nat a dst-nat) a druhy nastavit na poslednim routeru u klienta /30 rozsah verejne IP adresy a tu celou proroutovat na hlavni router.
Pro lepsi predstavu router1 - router2 - router3 - 192.168.3.5(IP klienta, kterou chci udelat verejnou, VEREJNA_IP_KL).
Dle druheho postupu to mam udelane tak, ze:
na 1.1 je route VEREJNA_IP_KL gw 192.168.1.10
na 2.1 je route VEREJNA_IP_KL gw 192.168.2.10
na 3.1 ja adresa VEREJNA_IP_KL/30 a na pocitaci u klienta je VEREJNA_IP_KL
Vsechny rotury maji NAT, takze dam do vyjimek tu VEREJNA_IP_KL, tak ze je to pruchazi az ven. Takhle mi to funguje, ale zda se mi to moc jednoduche a nevim jestli tam neni nejake bezpecnostni riziko pro klienty kteri nemaji verejnou IP. Dik za jakykoliv ohlas