Dividir clientes em 2 ou 3 ips publicos

Boa tarde pessoal, tenho a seguinte configuração:

Mikrotik porta sfp com ip publico /29

Portas Ethers 192.168.x.x

Então assim, hoje qualquer cliente que vai navegar sai pelo ip que esta na porta sfp, porem tenho alguns clientes que querem por exemplo que libere a porta 3000 para eles, então como eu só tenho um endereço ip no mk eu tenho que escolher qual cliente vai ter esse redirecionamento, a minha dúvida é a seguinte, consigo adicionar mais ips na porta sfp do mk e direcionar por exemplo, 10 clientes irão sair pelo ip 200.200.200.200 e outros 10 clientes irão sair pelo ip 200.200.200.201??

Existe essa possibilidade com somente 1 mk?

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Enviar-me um email quando as pessoas responderem –

Respostas

  • Sim é possível!

  • E como posso fazer isso, pode me dar uma ideia?

  • Adicione o outro ip /29, depois crie um src-nat dos ips privados que deseja sair por esse outro ip, em action escolha src-nat e o ip publico que adicionou!

  • Amigo seta esse IP na porta de entrada do seu link muda a configuração Arp para proxy- Arp.    E muda o Nat em vez de masquerade para src-nat e aponta seu ip de saída...  Assim vai sair no que vc precisar..

  • no meu faço assim e so copiar coloar e mudar os ips local e o validos

    /ip firewall nat

    add action=dst-nat chain=dstnat comment="IP VALIDO GRUPO 1" disabled=yes dst-address=177.000.000.000 to-addresses=172.16.20.2-172.16.20.50
    add action=src-nat chain=srcnat disabled=yes src-address=172.16.20.2-172.16.20.50 to-addresses=177.000.000.000
    add action=dst-nat chain=dstnat comment="IP VALIDO GRUPO 2" dst-address=177.000.000.001 to-addresses=172.16.20.71-172.16.20.100
    add action=src-nat chain=srcnat src-address=172.16.20.71-172.16.20.100 to-addresses=177.000.000.001

  • blz Fabio, cara fiz como você citou, porem não deu certo, tem um detalhe hoje tenho uma masquerade só para tudo, tenho que alterar ele?

  • Deu certo!!!!! eu esqueci de setar os ips publicos na interface de internet....

    Muito Obrigado à todos que ajudaram... abraço....

  • aqui funcionou perfeito como a operadora ja tinha apontado os ips pro meu ip do mikrotik nem precisei quebra a barra no fiz essas regras com meus ips e cada porta do mikrotk tem um ip valido, cada bairro tem seu ip valido, antes era um ip pra todos clientes agora ficou melhor ate pro cliente. muito boa essa regra obrigado

    Fabio Jean Araujo disse:

    no meu faço assim e so copiar coloar e mudar os ips local e o validos

    /ip firewall nat

    add action=dst-nat chain=dstnat comment="IP VALIDO GRUPO 1" disabled=yes dst-address=177.000.000.000 to-addresses=172.16.20.2-172.16.20.50
    add action=src-nat chain=srcnat disabled=yes src-address=172.16.20.2-172.16.20.50 to-addresses=177.000.000.000
    add action=dst-nat chain=dstnat comment="IP VALIDO GRUPO 2" dst-address=177.000.000.001 to-addresses=172.16.20.71-172.16.20.100
    add action=src-nat chain=srcnat src-address=172.16.20.71-172.16.20.100 to-addresses=177.000.000.001

This reply was deleted.