Створення DMZ з двома маршрутизаторами


1

Сподіваємось, що на цьому форумі добре розмістити напів- "я вчу" питання! В основному, у мене є два маршрутизатори (обидва Netgear D834G), і я хотів би встановити DMZ в домашніх умовах (просто для навчальних цілей та розваг!). Я тут за порадою, з чого почати!

Я припускаю, що у мене будуть обидва маршрутизатора, прив’язані до Дейзі - лінія ADSL, підключена до першого маршрутизатора, потім патч-кабель від порту 1 до мого 2-го маршрутизатора. Всі мої сервери «DMZ» (наприклад, Веб-сервер) сиділи б підключені до першого маршрутизатора, а мій домашній ПК «Безпечний» підключений до другого маршрутизатора далі по ланцюгу.

Питання полягає в тому, як я встановлюю другий маршрутизатор з точки зору його конфігурації IP тощо (маршрутизатор - це моє джерело DHCP), чи це можливо навіть? Можливо, я думаю про це абсолютно неправильним способом! Наприклад, чи WAN IP буде IP першого маршрутизатора тощо.

Дуже дякую,

ТС

(Це повідомлення, яке я зробила з ServerFault, я повторно розмістила поради, щоб розмістити тут, в основному тому, що я прагну відповіді :))


1
НЕ КРОССПОСТ. Якщо він має бути на іншому сайті, ми його перемістимо.
Chris S

Ви, мабуть, пропустили цю позицію в SF, де я сказав: "Коли ще кілька людей проголосують однаково, це буде переміщено автоматично - не потрібно повторно розміщувати питання"
mfinni

Відповіді:


1

Налаштуйте перший маршрутизатор як звичайний маршрутизатор (без NAT). Вам потрібно буде отримати кілька IP-адрес і, ймовірно, доведеться заплатити більше за них (зверніться до свого провайдера). Другий маршрутизатор буде налаштований як маршрутизатор NAT. NAT насправді взагалі не потрібен, він просто рятує від отримання ще більшої кількості IP-адрес від вашого провайдера; і випадково розбиває купу речей, як-от маршрутизація "до кінця" (деякі люди вважають це "безпечнішим", але це нічого, якщо правильно налаштований брандмауер не може).

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.