Гібридний шлюз / комутатор


10

Наступного тижня я встановлюю нове підключення до Інтернету. За замовчуванням постачається з 5 статичних IP-адрес.

Тепер я хотів би використовувати деякі з цих IP-адрес у своїх системах. Однак у мене є більше 5 пристроїв для підключення, тому я хотів би використовувати NAT на одній з IP-адрес.

Мені хотілося б знати, чи є пристрої, які функціонують як шлюз / маршрутизатор NAT, при цьому вони функціонують як звичайний мережевий комутатор. У мене є 3 фізичні місця, де я хочу підключити пристрої в дротовій мережі, а також потрібна підтримка WLAN (в ідеалі також інтегрована в шуканому пристрої)

Оскільки у мене є декілька існуючих кабелів, які проходять через мій будинок, я хотів би їх використовувати. По суті, мені потрібен пристрій, який пропонує NAT, але досить розумний, щоб також правильно маршрутизувати інший трафік.

Примітка: маршрутизатор Juniper належить моєму інтернет-провайдеру, і мені не дозволяється підключати більше ніж один пристрій

Мережева топологія

Я думаю, що це може просто нестандартно, але я ніколи цього не пробував. Думки?


Не відповідь, але я запланував щось подібне століття тому ... тоді ... я лінивий і просто використовував nat для всього, тому що це були лише одна-дві служби, які потрібно було опублікувати ... гарне запитання +1
Вільям Hilsum

У мене однакові сервіси, що працюють на декількох машинах. Без виділених IP-адрес мені потрібно було б призначити нестандартні номери портів, тому я не здамся так легко :)
Thorarin

Торарін: Раніше я займався тим, як хочу поділитися одними і тими ж портами між кількома машинами в минулому, використовуючи зворотний проксі. Хоча я це робив лише для трафіку http (s). Хоча, мабуть, це можна зробити на рівні TCP / IP та DNS, а не на рівні обслуговування.
James T Snell

Відповіді:


4

Що ви хочете, це перемикач Multi-Nat . Netgear постачає досить чудовий брандмауер FVS338 . Це SPI Firewall + Multi-NAT + 8-портовий комутатор, як видно з опису. Ціна дуже доступна; менше 200 доларів у більшості локацій.

Сам комутатор призначить одну з ваших загальнодоступних статичних IP-адрес своєму інтерфейсу WAN. Multi-Nat потім притримуючи залишилися IP - адрес (4 на вашому випадку), якщо ви цього хочете, по NATing їм внутрішніх адрес і підтримання належних зв'язків між NATs за допомогою компонента брандмауера. Компонент брандмауера є невід'ємною частиною цього типу конфігурації, і ви можете встановити окремі вхідні правила для розміщення декількох загальнодоступних IP-адрес та асоціації цих адрес з будь-яким локальним сервером.

Ваш малюнок буде працювати ідеально, і це в основному все, що вам потрібно. Цей комутатор, найближчий до вашого маршрутизатора провайдера, - це те, що ви хочете замінити на FVS338.

Як варіант , ви можете піти з домашнім рецептом. Якщо ви можете дозволити собі присвятити старий комп’ютер, який виконує функції брандмауера / комутатора, ви можете встановити на ньому Linux і використовувати SmoothWall з модулем SmoothHost (який саме є багатонаціональним модулем). Я думаю, що SmoothWall тому, що це налаштування брандмауера досить просто. Але в залежності від вашого рівня довіри до Linux, існує багато інших варіантів. Однак залишається думка, що, окрім придбання фактичного пристрою, це також можна виготовити на старому комп'ютері.

Удачі. І весело провести час!


Ваша відповідь здається найкращою. Я думав про ще одне дешеве рішення для використання www.dd-wrt.com, тому що він пропонує МНОГО більш глибоке налаштування для маршрутизаторів / комутаторів / wan / тощо. Це те, що я працюю в моєму домі.
CenterOrbit

У моїй старій установці мережі у мене працював вікно Linux для всіх моїх потреб NAT / QoS (як і інші речі). Власне, саме таким був «сервер» у моєму малюнку. Я сподівався обійтися без цього разу. Я перегляну запропонований пристрій.
Торарін

Чи знаєте ви, чи FVS318G ( netgear.com/service-provider/products/security/… ) також підтримує ті самі функції? Я сподівався на гігабітний комутатор, оскільки максимальна швидкість мого підключення до Інтернету зараз становить 80 Мбіт.
Торарін

@Thorain Це впевнено. Якщо ви подивитесь на технічні характеристики, він підтримує "Багатосекторний переклад адрес у багатьох мережах (NAT)". Це також можна помітити, якщо ви завантажите посібник (попередження, PDF-файл) і прочитаєте в розділі 1 - Вступ: "[...] надає підтримку захисту від нападу від державних пакетів, захисту від атаки відмов у службі (DoS) та підтримка multi-NAT "
Гном

2

Те, що ви описуєте, називається NAT один на один. Ваші поля Static-IP надаватимуть локальні IP-адреси, але залежно від маршрутизатора, який ви маєте, ви можете направляти весь трафік зі своїх статичних IP-адрес.

Ось стаття та допис на форумі, де описано процес налаштування NAT-одного на маршрутизатор DD-WRT. Якщо ваш маршрутизатор підтримується, ви можете встановити прошивку DD-WRT без необхідності додаткового обладнання.


Цікавий варіант. На жаль, у мене немає жодного з цих маршрутизаторів, але я пам’ятаю про це :)
Thorarin
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.