como acessar sistemas entre o modem ADSL e um servidor proxy que está usando internet desse modem ADSL

0
                     PC A1      PC A2           
                        \         /           
                        proxyserver           
                            |
                        cable eth
                            |                
                       ADSL modem A           
                        /         \
                     PC B1      PC B2

Olá a todos acima da rede instalada no meu centro, eu tenho um problema com o acesso aos nós A1 e A2 que estão conectados com o servidor, mas eu posso acessar o nó B2 ou B1 a partir de qualquer nó do servidor proxy

existe alguma maneira de acessar o pc a1 ou a2 do PC B1 ou B2

    
por jalil 03.06.2013 / 11:24

1 resposta

0

Um servidor proxy não é um roteador de rede, um servidor proxy é um servidor de encaminhamento de solicitações do cliente.

Meu palpite é que seu servidor proxy é na verdade um roteador / firewall, e há outro segmento de ethernet (usado por A1 e A2) que seu modem ADSL não conhece, então o tráfego destinado a A1 não é encaminhado ao roteador pelo modem ADSL.

Para a foto correta, é importante levar em consideração todos os dispositivos (exceto os comutadores) e os serviços envolvidos.

Esta seria uma imagem de rede não-NAT com dois segmentos (192.168.1.xe 192.168.2.x) e um servidor proxy / roteador de rede com duas placas de rede (conectadas a dois segmentos eth).

192.168.2.101(A1)  192.168.2.102(A2)  192.168.1.101(B1)  192.168.1.102(B2)
           +-----+------+                  |                 |
                 |                         |                 |
           192.168.2.255(router-eth1)      |                 |
           192.168.1.100(router-eth0)      |                 |
                 |                         |                 |
                 +-------------------------+-----------------+
                 |
           ADSL modem/router(for 192.168.1.x network)

O modem / roteador ADSL agora precisa de uma máscara de sub-rede em seu endereço IP interno para ignorar todo o tráfego destinado a 192.168.1.xe 192.168.2.x, portanto, não encaminhará esses dados para a Internet. Máscara de sub-rede: 255.255.252.0 (os 2 bits inferiores no byte 3 estão desligados, ou seja, 192.168.0.x, 192.168.1.x, 192.168.2.xe 192.168.3.x são considerados redes internas).

O proxy / roteador precisa de uma regra para aceitar o tráfego recebido na eth0 e destinado a 192.168.2.x, e encaminhar isso para a eth1.

Se você precisar de proteção, não aceite tráfego do endereço IP interno do modem ADSL em eth0. Deve haver apenas tráfego gerado pelo modem ADSL em seu endereço IP interno ao gerenciá-lo a partir de um endereço IP interno, mas você deve ter o cuidado de proteger o 192.168.2.x., já que o modem está exposto (e pode ser hackeado da internet.

Em qualquer segmento, deve haver apenas um servidor DHCP (não se esqueça de que os modems ADSL geralmente também incluem um servidor DHCP).

    
por 03.06.2013 / 14:14