Имеем следующую схему сети:
Рис.1. Схема сети
Подсеть 192.168.3.0/24 насчитывает 200 компьютеров и постоянно увеличивается. Для обслуживания этой подсети был установлен сервер с Mikrotik Router OS. В каждой из подсетей 192.168.1.0/24 и 192.168.2.0/24 присутствует до 20 компьютеров. И предполагается рост обоих подсетей.
Подсети 192.168.1.0/24 и 192.168.2.0/24 обслуживают устройства Mikrotik RouterBoard RB750GL. При увеличении количества компьютеров, обсуживаемых устройствами Mikrotik RouterBoard RB750GL, данные устройства могут не справиться с нагрузкой по трансляции сетевых адресов (NAT) и шейпером.
Для того чтобы снизить нагрузку на Mikrotik RouterBoard RB750GL, было принято решение для подсетей 192.168.1.0/24 и 192.168.2.0/24 выполнять трансляции сетевых адресов (NAT) и работу шейпера на сервере под управлением Mikrotik Router OS.
На сервере под управлением Mikrotik Router OS, для обслуживания устройств Mikrotik RouterBoard RB750GL, был назначен IP-адрес 192.168.99.1/24.
Настраиваем Mikrotik RouterBoard RB750GL для 192.168.1.0/24
Рис.2. IP адреса Mikrotik RouterBoard RB750GL
Присваиваем IP-адреса интерфейсам.
Рис.3. Основной маршрут
В качестве основного маршрута, добавляем IP-адрес сервера под управлением Mikrotik Router OS.
На этом настройка Mikrotik RouterBoard RB750GL окончена.
Рис.4. Маршрут для подсети 192.168.1.0/24
Добавляем маршрут на сервера под управлением Mikrotik Router OS, который будет указывать, что подсеть 192.168.1.0/24 находится за IP-адресом 192.168.99.101.
Рис.5. Mikrotik Router OS srcnat
Рис.6. Mikrotik Router OS masquerade
Добавляем правило NAT для подсети 192.168.1.0/24 на сервере под управлением Mikrotik Router OS. Теперь, когда компьютеры из подсети 192.168.1.0/24 будут обращаться к ресурсам из сети интернет, они будут попадать на сервера под управлением Mikrotik Router OS, и уже на нем будет выполнятся преобразование сетевых адресов NAT.
Рис.7. Правила шейпера
Также на сервере под управлением Mikrotik Router OS можно ограничивать скорость доступа к интернет для подсети 192.168.1.0/24.
Евгений Рудченко специально для ASP24