Ciao a tutti,
parlando con @PF-Matteo abbiamo cercato di capire come venissero configurati in PF gli indirizzamenti IPv4 per i nuovi clienti (noi siamo un wholesale) ed abbiamo capito fondamentalmente che a differenza degli operatori tradizionali ci sono 3 tipologie di assegnazione: nessuno, dinamico e statico.
La mancata assegnazione di un indirizzo di tipo dinamico o statico implica l'impossibilità di fare NAT poichè si parla di un routing interno direttamente di PF, niente di strano, lo stesso concetto che si applica ad esempio alle SIM che prevedono traffico mobile.
Per quanto riguarda l'assegnazione di un dinamico, anche qui, niente da segnalare. E' la configurazione di default di qualsiasi operatore, salvo diversamente richiesto dal cliente.
Infine giungo a quanto ci interessa, ovvero gli statici ed eventuali classi. @PF-Matteo ci conferma che gli IP vengono rilasciati praticamente come singole /32 , sia che se ne prenda 1 o più. Mi suggerisce come configurazione di assegnare lo specifico IP al dispositivo che lo richiede ed utilizzare come gateway l'indirizzo IP del router che effettua la sessione PPPoE. Ma se sono indirizzo IP su /32 come possono raggiungere una /32 differente (o comunque una classe con una subnet differente)?
ESEMPIO pratico:
Ho bisogno di 3 indirizzi statici e mi vengono rilasciati da PF 3 indirizzi /32 (non necessariamente consecutivi, ma se anche lo fossero stando su una /32 sono comunque isolati fra loro. Gli IP seguenti sono puramente casuali.)
- 185.8.190.3/32 (nas)
- 185.8.194.8/32 (router)
- 185.8.195.12/32 (firewall)
presupponiamo per farla semplice che il mio router sia uno di questi precedentemente indicati ed il mio firewall altrettanto. Per fare una punto-punto fra i due, come posso far ruotare il traffico su 2 indirizzi /32?
Come può 185.8.194.8/32 avere come gateway 185.8.195.12/32 ? Impossibile.
Eventualmente, ma già si tratta di un caso limite descritto dalla RFC 3021 , si potrebbe fare con una /31 che può prevedere l'assegnazione di 2* IP sulla stessa subnet (anche se di default sappiamo che occorre almeno una /30).
Qualcuno che ha già avuto occasione di fare una configurazione analoga, può darci qualche indicazione a riguardo? Basta anche un esempio per farci capire come sia fattibile.
Grazie!