Здравствуйте.
Совсем не понимаю как подобное моржно реализовать, но есть подозрение, что это всё таки возможно.BGP сессии подняты. Мои два провайдера анонсируют мою AS в Мир. У меня есть подсеть PI адресов, предположим, 184.114.112.0/24. Я могу присвоить компьютеру в локальной сети IP из этой подсети и компьютер получит доступ в Мир скажем, через 184.114.112.1/24, и будет виден из Мира. А это потенциальная проблема.
Я не хочу выпускать свои офисные компьютеры в Мир напрямую, я хочу как и раньше скрыть их за НАТ'ом. То есть присвоить компьютерам в локальной сети адреса вида 192.168.0.х при этом чтобы иметь возможность некоторым другим компьютерам или фирмам по соседству выдавать Мировые IP из моей подсети 184.114.112.0/24
Но в таком случае уж больно заковыристая система получается в которой я никак не могу разобраться. Т.е. чтобы мой почтовый сервак, файлопомойка, терминальные сервер, пользователи и т.д. имели IP типа 192.168.0.1-254 и все выходили в Мир через, скажем, 184.114.112.12. Но, никак не придумаю как это устроить. Готовых конфигов не надо, я и сам допетрю, знать бы в каком направлении двигаться. Можете пнуть в правильном направлении?
PS. Мануалы Микротика читал, там есть описания всех его фичей, а мне бы знать какие именно надо использовать и как это будет работать.
PPS. Использую два роутера у меня получилась описанная мною схема. Но хотелось бы чтоб один роутер и Мировые IP раздавал (предположим потенциальным клиентам или серверам, которые не страшно в мир высунуть напрямую) и как мой собственный роутер работал, скрывая мою подсеть (192.168.0.0) за NAT'ом с гейтвеем 184.114.112.12
Что было сделано.
- Само собой подняты BGP сессии до каждого пира провайдера. Состояние каждого соединения= established
- Поднят на роутере локальный интерфейс с IP 192.168.0.1/16
- Поднят на том же локальном интерфейсе IP 184.114.112.1/24 (Через него могут выходить в Мир машины с IP из моей подсети 184.114.112.0/24)
что делать дальше ума не приложу. На одном из форумов рекомендовали использовать для этих целей второй роутер, но это как то не красиво получается. Неужели нет другого способа?