Sobrepondo um IP fora do roteador?

1

Digamos que uma cor me atribua um intervalo de IP 111.222.1.0/26. 111.222.1.1 é o gateway para o meu intervalo de IP utilizável 111.222.1.2 - 111.222.1.62.

Estou usando o firewall pfSense e configurei sua interface externa como 111.222.1.2/26.

Gostaria de ter um par de IPs utilizáveis fora do roteador / firewall para conectar um dispositivo de acesso remoto ao console e um interruptor remoto fora do appliance pfSense para a melhor chance de recuperação de condições de erro remotamente (incluindo, se necessário, reiniciar e consolar o acesso ao dispositivo pfSense).

Gostaria de saber se é possível usar, por exemplo, os IPs 111.222.1.61 e 111.222.1.62 do intervalo de IP fornecido fora da interface externa do firewall (dividido por um comutador fora da interface de WAN do firewall), assumindo que eu configurei esses dois IPs para serem bloqueados no roteador?

Eu teria colisões? Isso funcionaria de forma confiável? Se isso não funcionar, terei que solicitar o menor segmento IP disponível para ser usado com os dispositivos 'externos' e não incluí-lo na configuração do firewall.

Obrigado por qualquer conselho!

    
por Ville 12.05.2011 / 06:32

1 resposta

2

Desde que a máquina pfSense não esteja respondendo por esses IPs, você poderá usá-los em outros dispositivos no lado externo. Você tem a máscara de sub-rede correta especificada em sua interface externa, de modo que será ARP para qualquer IP não atribuído a ela nessa sub-rede, se precisar se comunicar com eles.

Quando você diz "colisões", suspeito que esteja se referindo a conflitos de endereço IP, em vez de colisões reais da camada 2 (que não ocorrerão em uma mídia comutada). Não configure mais de um dispositivo para responder pelo mesmo endereço IP e você não terá problemas.

    
por 12.05.2011 / 06:48