howt configura o acesso remoto ao computador por trás de 2 roteadores?

1

Eu posso configurar o acesso remoto a um pc atrás de um único roteador / firewall usando NAT e Port Forwarding, simples!

Mas há um cliente que compartilha uma conexão com a Internet com outro escritório e está atrás de um segundo firewall de roteador. Eu desenhei uma foto com meus lápis de cor, mas não posso anexá-la porque sou uma nova conta no SF. veja aqui: link

Então, como eu configuraria o acesso remoto ao computador que é o segundo firewall?

Deve ser algo sobre rotas estáticas, por exemplo

se eu acertar o ip wan na porta 4905 Eu quero que ele a encaminhe para 10.0.0.30 passando por 192.168.1.10

então uma declaração de rota como para todos os pedidos para 10.0.0.30, usa 192.168.1.10?

e ass u me router 2 tem um ip de gateway estático de 192.168.1.10

e precisa de um NAT padrão no roteador 2 para apontar a porta 4905 para 10.0.0.30

é este o caminho certo, alguma dica?

ambos os roteadores são equipamentos de consumo da netgear.

obrigado

    
por Steve Wasiura 30.12.2010 / 15:17

3 respostas

3

Basicamente você NAT e portforward duas vezes. Uma vez no router2 para obter um ip / port na rede router1 e depois novamente no router1 para entrar na internet. Em seguida, você se conecta ao IP que está exposto à Internet e é automaticamente traduzido e encaminhado para o ip interno. Não há necessidade de rotas especiais quando se trata de um único PC como este.

    
por 30.12.2010 / 15:37
0

Acho que você está pedindo problemas com essa configuração.

Não tenho certeza se isso é desejado, mas no seu diagrama atual, um computador na sub-rede 10.0.0.x pode acessar computadores na sub-rede 192.168.1.x.

Se você quiser ter controle sobre como as duas redes podem enviar dados entre elas e a Internet, você deve obter um roteador adequado que tenha várias interfaces internas sem ponte ou suporte para vlans. Você precisará de um switch que possa marcar as vlans se for a rota vlan, mas não precisa ser um switch muito grande, pois você pode colocar outro switch em cada porta para cada rede de empresas. A rede seria então algo como isto.

Internet----router----small switch----vlan10 switch---company A network  
                             |   
                          vlan20 switch----company B network
    
por 30.12.2010 / 15:38
0

O roteador 1 é aquele que nat 10.x.x.x net, então é o único lugar para fazer nat-pt. Para obter acesso ao PC, você deve configurar a rota de retorno para essa rede através do roteador 2 (no roteador 1: ip route 10.x.x.x 255.x.x.x roteador_2´ip

    
por 30.12.2010 / 16:31