Como posso usar DNS diferente para computadores atrás do DD-WRT?

2

Eu faço o trabalho de TI para a igreja que frequento. Há cerca de 30 computadores atrás de um roteador que passou pelo DD-WRT. Eu tenho isso definido para usar o serviço OpenDNS principalmente para filtragem de conteúdo. O conteúdo adulto precisa ser bloqueado para todos os computadores, mas apenas alguns deles precisam de sites como o Facebook, o Youtube, etc ... bloqueados.

Como posso configurar o DD-WRT para segmentar basicamente os computadores? Temos 5 IPs externos, portanto, se eu conseguisse que o DD-WRT enviasse mais tráfego para IP e IP para o resto, eu poderia facilmente configurar o OpenDNS para bloquear o que é apropriado para cada rede.

    
por Joe 29.11.2011 / 19:39

1 resposta

1

O termo, neste caso, é "NAT um-para-um". Este artigo dd-wrt.com descreve-o como:

One-to-one NAT (aka Static NAT) is a way to make systems behind a firewall and configured with private IP addresses appear to have public IP addresses.

O artigo acima descreve com exemplos como configurar o novo IP público estático na interface WAN dd-wrt e usar as regras de firewall para NAT esses IPs externos para seus IPs internos. Isso envolverá tornar estáticos todos os endereços internos.

Alguns casos de usuários podem ser encontrados em vários endereços IP externos .

    
por 02.12.2011 / 11:13