Encaminhamento de porta por problemas de endereço MAC

1

Eu tenho um servidor sentado atrás de um roteador Huawei HG569. O encaminhamento de porta foi configurado através do roteador e, quando funciona, funciona como seria de esperar.

Agora, o problema é que o roteador HG569 usa endereços MAC para determinar quais portas encaminhar para qual máquina, diferente de todos os outros roteadores dessa classe que já vi, que usa endereços IP. O servidor agrupou as NICs e, quando o servidor precisa ser reinicializado, ele escolhe (aparentemente de forma aleatória) um dos dois endereços MAC das NICs da equipe.

Existem (pelo que vejo) três soluções para o problema:

  1. Altere o roteador; use um que use endereços IP para redirecionar a porta. O problema aqui é que o ISP não suportará esta configuração deixando-me efetivamente sozinho e tendo que ligar novamente no roteador fornecido pelo ISP no caso de um problema

  2. De alguma forma, permita que os protocolos a serem encaminhados sejam associados a múltiplos endereços MAC. Embora a interface do usuário apareça para permitir isso, na prática, ela não permitirá que eu adicione vários dispositivos a cada protocolo

  3. Força o sistema operacional do servidor (Windows Server 2016) a usar consistentemente um dos dois endereços MAC em sua equipe. Estou ciente da capacidade de fazer isso no Gerenciador de dispositivos, mas é realmente tão simples quanto escolher um dos dois endereços MAC físicos e digitá-lo no endereço MAC da NIC virtual?

Talvez haja outra maneira de me perder. Se houver, eu realmente apreciaria alguém apontando uma maneira de fazer isso.

    
por noonand 05.03.2018 / 21:22

1 resposta

2

Não há tal coisa como "encaminhamento de porta da camada 2". A Camada MAC é apenas a camada de acesso, não há portas para conectar ou encaminhar. Eu acho que seu roteador está aprendendo apenas um IP de seus clientes conectados, combinando-o com o MAC-Table. Às vezes isso é feito para interromper o encaminhamento se um dispositivo estiver inativo, para limitar o tráfego no lado da WAN. Isso é estúpido, mas ...

Nesse caso, tudo o que você pode fazer é corrigir o MAC multihome.

    
por 13.03.2018 / 17:08