Показать полную графическую версию : перенаправление трафика
Добрый день. Есть следующая схема сети:
http://s019.radikal.ru/i612/1311/ba/77ba644a58a3.png
Можно ли реализовать перенаправление трафика с реальных адресов на внутренние компьютеры используя Dlink DIR-100 ?
играюсь с правилами фаервола, но не получается (если это вообще возможно на этом роутере)
Спасибо!
Angry Demon
25-11-2013, 14:43
Можно ли реализовать перенаправление трафика с реальных адресов на внутренние компьютеры
Что вы под этим подразумеваете?
я имею ввиду, что если кто обращается на адрес 87.xxx.xxx.2 то его перенаправляет на внутренний адрес 192.168.30.1
а если кто обращается на адрес 87.xxx.xxx.3 то его перенаправляет на внутренний адрес 192.168.30.2
вот только я не знаю, можно ли на внешнем интерфейсе прописать несколько адресов...
можно ли на внешнем интерфейсе прописать несколько адресов... »
1)на данном аппарате врядли 2) У провайдера вы эти два адреса купили?
3) какого рода трафик или перенаправление вы хотите сделать? web-сервер? В принципе можно по портам
AMDBulldozer
25-11-2013, 14:55
Что вы под этим подразумеваете? »
Насколько я понял, автор хочет добавить DNAT правила которые направляли бы пакеты на один из компьютеров локального сегмента не по номеру порта, как обычно делается при port forwarding, а по ip-адресу назначения пакета. При этом, конечно, сетевой адаптер маршрутизатора должен иметь несколько ip адресов.
Если я правильно описал то, чего хочет добиться автор, то сделать это с использованием стандартной прошивки DIR-100 невозможно.
Уже хотя бы потому, что прошивка не имеет средств для присвоения множествнных ip-адресов субинтерфейсам. Кроме того, хотя такое действие легко осуществляется при помощи iptables, графический интерфейс этого маршрутизатора (да и никакого другого, из тех, которые я знаю) не позводяет задать такие правила. Тут нужна OpenWRT, но на DIR-100, если судить по таблице поддержки (http://wiki.openwrt.org/ru/toh/start#d-link) она не устанавливается (конкретнее сказать не могу, сам устанавливать не пробовал, хотя DIR-100 у меня был).
Ну вот, пока писал, автор уже подтвердил, что хочет именно такой DNAT...
значит нужно новый роутер покупать, который это умеет.
Пока решил задачу установкой второго роутера (с пробросом портов) и клиенту назначил его как шлюз по умолчанию.
А есть бытовые/бюджетные раутеры которые умеют такое делать из коробки?
Мне в принцыпе не нужно, но спортивный интерес одолевает...
James Marsh
04-12-2013, 23:40
А есть бытовые/бюджетные раутеры которые умеют такое делать из коробки? »
Ну смотря что под бюджетным понимать....
Для кого-то межсетевой экран за 500 уе - боюджетный вариант
ИМХО класс SOHO - нет
Lunar Wolf
04-12-2013, 23:48
А есть бытовые/бюджетные раутеры которые умеют такое делать из коробки? »
Microtik
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.