Войти

Показать полную графическую версию : перенаправление трафика


Ыть
25-11-2013, 14:38
Добрый день. Есть следующая схема сети:
http://s019.radikal.ru/i612/1311/ba/77ba644a58a3.png
Можно ли реализовать перенаправление трафика с реальных адресов на внутренние компьютеры используя Dlink DIR-100 ?
играюсь с правилами фаервола, но не получается (если это вообще возможно на этом роутере)
Спасибо!

Angry Demon
25-11-2013, 14:43
Можно ли реализовать перенаправление трафика с реальных адресов на внутренние компьютеры
Что вы под этим подразумеваете?

Ыть
25-11-2013, 14:47
я имею ввиду, что если кто обращается на адрес 87.xxx.xxx.2 то его перенаправляет на внутренний адрес 192.168.30.1
а если кто обращается на адрес 87.xxx.xxx.3 то его перенаправляет на внутренний адрес 192.168.30.2
вот только я не знаю, можно ли на внешнем интерфейсе прописать несколько адресов...

freese
25-11-2013, 14:54
можно ли на внешнем интерфейсе прописать несколько адресов... »
1)на данном аппарате врядли 2) У провайдера вы эти два адреса купили?
3) какого рода трафик или перенаправление вы хотите сделать? web-сервер? В принципе можно по портам

AMDBulldozer
25-11-2013, 14:55
Что вы под этим подразумеваете? »
Насколько я понял, автор хочет добавить DNAT правила которые направляли бы пакеты на один из компьютеров локального сегмента не по номеру порта, как обычно делается при port forwarding, а по ip-адресу назначения пакета. При этом, конечно, сетевой адаптер маршрутизатора должен иметь несколько ip адресов.

Если я правильно описал то, чего хочет добиться автор, то сделать это с использованием стандартной прошивки DIR-100 невозможно.
Уже хотя бы потому, что прошивка не имеет средств для присвоения множествнных ip-адресов субинтерфейсам. Кроме того, хотя такое действие легко осуществляется при помощи iptables, графический интерфейс этого маршрутизатора (да и никакого другого, из тех, которые я знаю) не позводяет задать такие правила. Тут нужна OpenWRT, но на DIR-100, если судить по таблице поддержки (http://wiki.openwrt.org/ru/toh/start#d-link) она не устанавливается (конкретнее сказать не могу, сам устанавливать не пробовал, хотя DIR-100 у меня был).

Ну вот, пока писал, автор уже подтвердил, что хочет именно такой DNAT...

Ыть
25-11-2013, 16:03
значит нужно новый роутер покупать, который это умеет.
Пока решил задачу установкой второго роутера (с пробросом портов) и клиенту назначил его как шлюз по умолчанию.

swh
30-11-2013, 09:37
А есть бытовые/бюджетные раутеры которые умеют такое делать из коробки?

Мне в принцыпе не нужно, но спортивный интерес одолевает...

James Marsh
04-12-2013, 23:40
А есть бытовые/бюджетные раутеры которые умеют такое делать из коробки? »
Ну смотря что под бюджетным понимать....
Для кого-то межсетевой экран за 500 уе - боюджетный вариант

ИМХО класс SOHO - нет

Lunar Wolf
04-12-2013, 23:48
А есть бытовые/бюджетные раутеры которые умеют такое делать из коробки? »
Microtik




© OSzone.net 2001-2012