Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - перенаправление трафика

Ответить
Настройки темы
Firewall - перенаправление трафика

Ветеран


Сообщения: 697
Благодарности: 32


Конфигурация

Профиль | Отправить PM | Цитировать


Добрый день. Есть следующая схема сети:

Можно ли реализовать перенаправление трафика с реальных адресов на внутренние компьютеры используя Dlink DIR-100 ?
играюсь с правилами фаервола, но не получается (если это вообще возможно на этом роутере)
Спасибо!

Отправлено: 14:38, 25-11-2013

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26377
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата Ыть:
Можно ли реализовать перенаправление трафика с реальных адресов на внутренние компьютеры
Что вы под этим подразумеваете?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 14:43, 25-11-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 697
Благодарности: 32

Профиль | Отправить PM | Цитировать


я имею ввиду, что если кто обращается на адрес 87.xxx.xxx.2 то его перенаправляет на внутренний адрес 192.168.30.1
а если кто обращается на адрес 87.xxx.xxx.3 то его перенаправляет на внутренний адрес 192.168.30.2
вот только я не знаю, можно ли на внешнем интерфейсе прописать несколько адресов...

Отправлено: 14:47, 25-11-2013 | #3


Аватара для freese

Ветеран


Contributor


Сообщения: 6678
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Цитата Ыть:
можно ли на внешнем интерфейсе прописать несколько адресов... »
1)на данном аппарате врядли 2) У провайдера вы эти два адреса купили?
3) какого рода трафик или перенаправление вы хотите сделать? web-сервер? В принципе можно по портам

Отправлено: 14:54, 25-11-2013 | #4


Ветеран


Сообщения: 2029
Благодарности: 704

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Что вы под этим подразумеваете? »
Насколько я понял, автор хочет добавить DNAT правила которые направляли бы пакеты на один из компьютеров локального сегмента не по номеру порта, как обычно делается при port forwarding, а по ip-адресу назначения пакета. При этом, конечно, сетевой адаптер маршрутизатора должен иметь несколько ip адресов.

Если я правильно описал то, чего хочет добиться автор, то сделать это с использованием стандартной прошивки DIR-100 невозможно.
Уже хотя бы потому, что прошивка не имеет средств для присвоения множествнных ip-адресов субинтерфейсам. Кроме того, хотя такое действие легко осуществляется при помощи iptables, графический интерфейс этого маршрутизатора (да и никакого другого, из тех, которые я знаю) не позводяет задать такие правила. Тут нужна OpenWRT, но на DIR-100, если судить по таблице поддержки она не устанавливается (конкретнее сказать не могу, сам устанавливать не пробовал, хотя DIR-100 у меня был).

Ну вот, пока писал, автор уже подтвердил, что хочет именно такой DNAT...

-------
Господа! Убедительная просьба не обращаться за консультациями в ЛС. Поверьте, создать ветку в соответствующем разделе форума гораздо эффективнее.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:55, 25-11-2013 | #5


Ветеран


Сообщения: 697
Благодарности: 32

Профиль | Отправить PM | Цитировать


значит нужно новый роутер покупать, который это умеет.
Пока решил задачу установкой второго роутера (с пробросом портов) и клиенту назначил его как шлюз по умолчанию.

Отправлено: 16:03, 25-11-2013 | #6

swh swh вне форума

Аватара для swh

Новый участник


Сообщения: 13
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


А есть бытовые/бюджетные раутеры которые умеют такое делать из коробки?

Мне в принцыпе не нужно, но спортивный интерес одолевает...

Отправлено: 09:37, 30-11-2013 | #7


Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать


Цитата swh:
А есть бытовые/бюджетные раутеры которые умеют такое делать из коробки? »
Ну смотря что под бюджетным понимать....
Для кого-то межсетевой экран за 500 уе - боюджетный вариант


ИМХО класс SOHO - нет

-------
Благими намірами вистелений шлях у пекло


Отправлено: 23:40, 04-12-2013 | #8


Аватара для Lunar Wolf

Новый участник


Сообщения: 19
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата swh:
А есть бытовые/бюджетные раутеры которые умеют такое делать из коробки? »
Microtik

-------
Попрошу внимания! Сделайте, пожалуйста, умные лица!

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:48, 04-12-2013 | #9



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - перенаправление трафика

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Перенаправление трафика! Ruslan19891989 Программное обеспечение Linux и FreeBSD 2 27-06-2012 15:40
Route/Bridge - [решено] Перенаправление трафика IP>IP bita32 Сетевые технологии 10 21-01-2011 08:35
Перенаправление трафика с одного ISA сервера на второй. evg_vl ISA Server / Microsoft Forefront TMG 15 24-04-2010 17:58
Интернет - Перенаправление Riddik269 Microsoft Windows 7 0 16-10-2009 16:54
Proxy/NAT - Перенаправление трафика через локальные прокси на внешние??? pr0zz Сетевые технологии 6 10-08-2008 15:48




 
Переход