Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   перенаправление трафика (http://forum.oszone.net/showthread.php?t=272754)

Ыть 25-11-2013 14:38 2261342

перенаправление трафика
 
Добрый день. Есть следующая схема сети:

Можно ли реализовать перенаправление трафика с реальных адресов на внутренние компьютеры используя Dlink DIR-100 ?
играюсь с правилами фаервола, но не получается (если это вообще возможно на этом роутере)
Спасибо!

Angry Demon 25-11-2013 14:43 2261346

Цитата:

Цитата Ыть
Можно ли реализовать перенаправление трафика с реальных адресов на внутренние компьютеры

Что вы под этим подразумеваете?

Ыть 25-11-2013 14:47 2261349

я имею ввиду, что если кто обращается на адрес 87.xxx.xxx.2 то его перенаправляет на внутренний адрес 192.168.30.1
а если кто обращается на адрес 87.xxx.xxx.3 то его перенаправляет на внутренний адрес 192.168.30.2
вот только я не знаю, можно ли на внешнем интерфейсе прописать несколько адресов...

freese 25-11-2013 14:54 2261353

Цитата:

Цитата Ыть
можно ли на внешнем интерфейсе прописать несколько адресов... »

1)на данном аппарате врядли 2) У провайдера вы эти два адреса купили?
3) какого рода трафик или перенаправление вы хотите сделать? web-сервер? В принципе можно по портам

AMDBulldozer 25-11-2013 14:55 2261354

Цитата:

Цитата Angry Demon
Что вы под этим подразумеваете? »

Насколько я понял, автор хочет добавить DNAT правила которые направляли бы пакеты на один из компьютеров локального сегмента не по номеру порта, как обычно делается при port forwarding, а по ip-адресу назначения пакета. При этом, конечно, сетевой адаптер маршрутизатора должен иметь несколько ip адресов.

Если я правильно описал то, чего хочет добиться автор, то сделать это с использованием стандартной прошивки DIR-100 невозможно.
Уже хотя бы потому, что прошивка не имеет средств для присвоения множествнных ip-адресов субинтерфейсам. Кроме того, хотя такое действие легко осуществляется при помощи iptables, графический интерфейс этого маршрутизатора (да и никакого другого, из тех, которые я знаю) не позводяет задать такие правила. Тут нужна OpenWRT, но на DIR-100, если судить по таблице поддержки она не устанавливается (конкретнее сказать не могу, сам устанавливать не пробовал, хотя DIR-100 у меня был).

Ну вот, пока писал, автор уже подтвердил, что хочет именно такой DNAT...

Ыть 25-11-2013 16:03 2261386

значит нужно новый роутер покупать, который это умеет.
Пока решил задачу установкой второго роутера (с пробросом портов) и клиенту назначил его как шлюз по умолчанию.

swh 30-11-2013 09:37 2264245

А есть бытовые/бюджетные раутеры которые умеют такое делать из коробки?

Мне в принцыпе не нужно, но спортивный интерес одолевает...

James Marsh 04-12-2013 23:40 2267206

Цитата:

Цитата swh
А есть бытовые/бюджетные раутеры которые умеют такое делать из коробки? »

Ну смотря что под бюджетным понимать....
Для кого-то межсетевой экран за 500 уе - боюджетный вариант


ИМХО класс SOHO - нет

Lunar Wolf 04-12-2013 23:48 2267208

Цитата:

Цитата swh
А есть бытовые/бюджетные раутеры которые умеют такое делать из коробки? »

Microtik


Время: 23:56.

Время: 23:56.
© OSzone.net 2001-