Назад | Перейти на главную страницу

Настройка маршрутизатора для NAT с несколькими общедоступными IP-адресами

у нас есть 5 публичных IP-адресов. В основном мы хотим иметь маршрутизатор (один-единственный маршрутизатор), который будет преобразовывать статический частный IP-адрес, чтобы он использовал статический общедоступный IP-адрес (например, НЕ общедоступный IP-адрес шлюза).

Можно ли обойтись без нескольких маршрутизаторов / карт nic (более 2 карт nic)?

Например: скажем, у нас есть 3 компьютера 192.168.1.2-5, мы хотим, чтобы 192.168.1.3 имел статический общедоступный IP-адрес .. *. 1, где у нашего шлюза * .6.

По сути, он будет настроен так, чтобы всякий раз, когда кто-то выполняет пинг из Интернета на .. *. 1 он будет проходить через маршрутизатор и перенаправляться на наш компьютер 192.168.1.3. А также для всего исходящего трафика из 192.168.1.3 он помечен как исходящий из .. *. 1

Как сказал Кайл, да, это возможно в зависимости от того, что вы используете для своего маршрутизатора. Поскольку вы не упомянули конкретную модель / технологию, я предполагаю, что вы еще не выбрали маршрутизатор. В таком случае я рекомендую Pfsense. Он может работать на запасном ПК, который у вас есть, или на одной из нескольких низковольтных встроенных платформ. PFSense основан на FreeBSD и поэтому является бесплатным (пиво) и свободным (речь).

В PFsense вы можете настроить «виртуальные IP-адреса» на интерфейсе WAN - они могут быть подключены к локальной сети через NAT 1: 1 или NAT 1: N, в зависимости от ваших потребностей.

Эта функция обычно называется «NAT 1 к 1». Ищите это в документации любого маршрутизатора, который вы рассматриваете. Домашние маршрутизаторы обычно не имеют этой функции, но любой маршрутизатор с открытым исходным кодом или корпоративный уровень должен иметь такую ​​возможность; все BSD и Linux имеют эту функцию в своих ядрах.

Лично я бы использовал маршрутизатор на базе Linux с последним пакетом брандмауэра Shorewall (вам ведь нужна безопасность, правда?), Который, безусловно, может это сделать. Фактически, я просто сделал это с помощью бывшего в употреблении сервера с Ubuntu 9.10 и последней версией Shorewall. OpenWRT должен позволить вам делать это довольно недорого.

Это можно сделать так, как вы описываете, для этого вам просто понадобится подходящее программное обеспечение маршрутизатора.

Настоящий вопрос в том, способен ли ваш маршрутизатор.