Encaminhar um IP da WAN para um host na LAN no OpenWRT

2

EDIT: Eu sei como usar NAT, eu quero especificamente que o servidor seja acessível em dois IP's, um privado, um público, com o firewall do OpenWRT intermediário, se possível.

No escritório, recebemos um / 29 de nosso ISP. O primeiro endereço é reservado para o endpoint deles, então estou livre para usar cinco endereços.

Nós rodamos uma rede local, então é claro que há um roteador entre rodar o OpenWRT para fornecer todos os hosts com (W) LAN (dhcp de um intervalo privado).

No entanto, também temos um servidor rodando o OS X Server 10.6 (Snow Leopard) e eu gostaria que o servidor fosse acessível tanto da LAN usando um IP privado quanto da WAN em seu próprio IP público. / p>

O ponto de observação é que o servidor tem apenas uma porta de rede, portanto, várias NICs não são uma opção, infelizmente.

Como eu faria isso?

    
por Zsub 25.11.2011 / 09:42

2 respostas

2

Enquanto você certamente poderia usar NAT para simplesmente DNAT um endereço público para a máquina OS X, haveria problemas com protocolos que são quebrados por NAT ou com interconexão de host assim que você desejasse mais de uma máquina na "DMZ". ".

Você pode configurar uma DMZ "adequada" usando uma combinação de algumas técnicas avançadas de rede, ou seja,

  • VLANs para que seu servidor OS X não precise de NICs físicas adicionais
  • ProxyARP para rotear pacotes IP entre redes com as mesmas características de endereço de rede / máscara de sub-rede

O esquema básico:

Isso levará algum tempo e testes do seu lado, e a parte ProxyARP precisará de alguns scripts básicos para ficarem persistentes, pois não podem ser configurados com a UCI.

    
por 25.11.2011 / 21:33
0

Eu nunca usei o OpenWRT, mas é possível usar o encaminhamento de NAT:

link

    
por 25.11.2011 / 10:05