Назад | Перейти на главную страницу

Маршрутизатор использует IP-адрес WAN в качестве адреса источника, даже если он исходит от других устройств LAN

Сегодня я переключился на новый маршрутизатор (с менее возможной конфигурацией), и теперь все пакеты, отправленные на мой сервер, имеют исходный адрес, установленный на IP-адрес WAN маршрутизатора. Другими словами, с этим новым маршрутизатором у меня нет возможности узнать, пришло ли соединение из LAN или WAN, на основе адреса источника. Это вызвало несколько вопросов:

  1. Есть ли у этого поведения стандартное название? Я искал других, описывающих это поведение, и пока ничего не нашел. Если для него есть стандартное название, возможно, я смогу узнать о нем больше.
  2. Широко ли реализовано это поведение?? Или это общепринято как хорошая практика безопасности?
  3. Как я могу обойти это поведение? Или иначе определить, пришел ли пакет из WAN или LAN (таким образом, чтобы все мои службы были совместимы)?

Относительно (3): все маршрутизаторы разные, но я надеюсь на предложения; Я использую маршрутизатор Hitron (версия 7.1.1.30), предоставленный моим интернет-провайдером (Rogers).

Одна из моих идей - назначить моему серверу два IP-адреса, использовать один для LAN, а другой для WAN (перенаправление портов), а затем сделать вывод на основе IP-адреса назначения. Меня беспокоит этот подход, потому что некоторые службы не могут сегментировать данные на основе адреса назначения.

Примечание: я хотел бы снова переключиться на свой старый маршрутизатор, но он умер.