您好
我想請問我的工作環境目前部門裏都是配實體ip,並無做nat出internet的轉換
但我有另一條備線是hinet但ip不夠用一定要做nat才能使用
我想問題有沒有辦法讓這2種環境都共存使用嗎?
比方我不用去改部門裏實體ip的電腦的ip設定,但當網路有問題時卻可以走備線hinet出去
或是說去某網站時都會走備線hinet而不走原本的線路之類
我知道如果把部門裏的ip都改成私有ip,然後做wan load balance + nat可以使用雙線並用的情況,但是否有辦法可以讓原本的電腦ip不去調整原本的實體ip,但又走備用的hinet,謝謝
樓主如果是替您的客戶考量這個問題
小弟會建議您盡量不要碰這個架構
但如果是您自己的單位
小弟會說這些年來的網管都太過懶惰
架構再繼續這樣疊層架屋下去
遲早有一天會麻煩到不能解決
閒話說完,簡單回復
這是一個路由的狀況,都可以用有L3及NAT功能的防火牆來解
路由都有距離值及優先權,可以讓不通的路由給順序低的來跑
不過因為一定會遇到至少三個以上的地方需要路由(含NAT)
日後會越來越不知道路由跑去哪裡(如果網段又很多)
特別是您上了IPv6以後(公家單位都需要)
如果有工程師願意來做改全部架構的事
樓主您一定要特別感謝他
因為小弟相信願意做改架構的工程師已經越來越少
建議您使用者端都改以防火牆做NAT上網,至於兩個WAN部份可採用雙WAN且具有wan load balance功能的防火牆或再加一個wan load balance的設備即可達到雙WAN或多WAN分流及備援
那作業系統實體ip的電腦為何 ?
實體ip的電腦 要有兩片網卡 ... 一片實體ip不變 一片設虛擬 IP 接內部 IP
如 linux 那好辦 (windows 那就找軟體) , 用 linux nat ... 去 google 一大堆 ....
之前我設過 "去某網站時都會走備線" ....那 備線 就是 linux nat .....
後來有 L3 好辦了 ... 當 gateway ping 不到 8.8.8.8 時切換成 備線遠傳 , 發信通知 ....(我 L3 是 RouterOS )
找一台可以多WAN對應多LAN的防火牆,
(例如:RouterOS)
放在最前端設定好應該就可以了
不動架構就要花錢換了 ~
需要一台firewall, 看你環境找台小的即夠用.
可以用兩條policy based route,
#1, run bridge mode, 讓你不用動IP, default都走原本的WAN; 但同時進行connectivity check, 當這個WAN出問題時這條route失效;
#2, 走hinet WAN, 幫你做NAT 出去. 所以當#1 失效時, 就會走第二條路.
您好,是的目前也是希望用這樣的方法去解,但有一個疑問,我的預設ip是實體的
比方 a.a.a.a
hinet是 b.b.b.b好了
而我的電腦上只會有a.a.a.a的設定,那如果我要走hinet wan nat出去時,因為原本電腦上的ip是設定a.a.a.a的實體ip,等於是我實體ip在內部,做nat後轉成hinet的b.b.b.b出去,這樣實際上是可行嗎?不會有routing衝突的問題嗎? 謝謝
解法有二:
才看到上面你寫有routeros, 那你就用它去實作我說的 "1" 加上我上次說的兩條policy route. routeros我不熟, 你要找找它的設定方式.