@kavabangaungava

Как разделить трафик между двумя ip адресами на одном порту?

Есть сеть
внешний ip WAN: 11.22.33.44
Внутренний LAN: 192.168.2.0/24
В данной сети есть почтовый сервер 192.168.2.100, у которого опубликованы порты 80, 443, 25, 110, 587, 995, 143

Провайдер выделил secondary ip (из другой подсети) 33.55.66.77 который был добавлен на интерфейс WAN.
В сеть так же был введен еще один почтовый сервер 192.168.2.200, у которого нужно опубликовать те же самые порты 80, 443, 25, 110, 587, 995, 143.

Подскажите, как разграничить трафик между этими двумя ip адресами.
  • Вопрос задан
  • 466 просмотров
Пригласить эксперта
Ответы на вопрос 1
@nApoBo3
Правила dst-nat, в нем указываете dst-ip и передает трафик на соответствующий почтовый сервер.
Можно еще пометить соединение и сделать обратный маршрут на основании этих меток, но проще выпускать каждый сервер через свой ip.
Тогда в src-nat нужно сделать два правила на основе src-ip с указание соответствующего to-addresses.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы