게이트웨이 / 스위치 하이브리드


10

다음 주에 새로운 인터넷 연결이 설치됩니다. 기본적으로 5 개의 고정 IP 주소가 제공됩니다.

이제 시스템에서 이러한 IP 중 일부를 사용하고 싶습니다. 그러나 연결할 장치가 5 개 이상이므로 IP 주소 중 하나에서 NAT를 사용하고 싶습니다.

NAT 게이트웨이 / 라우터로 작동하고 일반 네트워크 스위치로 작동하는 장치가 있는지 알고 싶습니다. 유선 네트워크에서 장치를 연결하려는 3 개의 물리적 위치와 WLAN에 대한 원하는 지원이 있습니다 (원하는 장치에 이상적으로 통합됨).

집에 몇 개의 기존 케이블이 연결되어 있기 때문에 사용하고 싶습니다. 기본적으로 NAT를 제공하는 장치가 필요하지만 다른 트래픽도 올바르게 라우팅 할 수있을만큼 똑똑합니다.

참고 : Juniper 라우터는 ISP가 소유하고 있으며 둘 이상의 장치를 연결할 수 없습니다

네트워크 토폴로지

나는 이것이 즉시 사용할 수 있다고 생각하지만 그것을 시도하지는 않았습니다. 생각?


아니 대답하지만, 내가 비슷한 연령대 전에 뭔가를 계획 ... 그리고 ... 내가 가지고 게으른하고 게시 할 필요가 있다고 하나 또는 두 개의 서비스 ... 좋은 질문 하나를했다처럼 모두를위한 NAT 사용
윌리엄 Hilsum

여러 컴퓨터에서 동일한 서비스를 실행하고 있습니다. 전용 IP가 없으면 비표준 포트 번호를 할당해야하므로 쉽게 포기하지 않습니다 :)
Thorarin

Thorarin : 이전에는 리버스 프록시를 사용하여 과거에 여러 컴퓨터간에 동일한 포트를 공유하려는 것을 다루었습니다. 비록 실제로 http (s) 트래픽에 대해서만 그렇게했습니다. 분명히 서비스 수준이 아닌 TCP / IP 및 DNS 수준에서 수행 할 수 있습니다.
제임스 T 스넬

답변:


4

당신이 따르는 것은 Multi-Nat 스위치입니다. 넷기어는 다소 뛰어난 FVS338 방화벽을 제공 합니다. 설명에서 볼 수 있듯이 SPI 방화벽 + 다중 NAT + 8 포트 스위치입니다. 가격은 매우 저렴합니다. 대부분의 지역에서 200 USD 미만.

스위치 자체는 공용 고정 IP 주소 중 하나를 WAN 인터페이스에 할당합니다. 그런 다음 Multi-Nat은 원하는 경우 나머지 IP 주소 (필요한 경우 4) 를 내부 주소로 NAT 하고 방화벽 구성 요소의 도움으로 NAT 간에 적절한 연결을 유지 함으로써 나머지 IP 주소를 보유 합니다 . 방화벽 구성 요소는이 유형의 구성에서 필수적인 부분이며 여러 공용 IP 주소를 호스트하고 해당 주소를 로컬 서버와 연관시키기 위해 별도의 인바운드 규칙을 설정할 수 있습니다.

그림은 완벽하게 작동하며 기본적으로 필요한 모든 것입니다. ISP 라우터에 가장 가까운 스위치는 FVS338로 교체하려는 것입니다.

또는 집에서 만든 레시피를 사용할 수 있습니다. 오래된 컴퓨터를 방화벽 / 스위치로 사용할 수있는 여유가 있다면 Linux에 Linux를 설치 하고 SmoothHost 모듈 (정확히 다중 NAT 모듈) 과 함께 SmoothWall을 사용할 수 있습니다 . 방화벽 솔루션을 구성하기가 다소 쉽기 때문에 SmoothWall을 생각하고 있습니다. 그러나 Linux에 대한 자신감 수준에 따라 다른 많은 옵션이 있습니다. 그러나 실제 장치를 구입하는 것 외에는 오래된 컴퓨터에서 사내로 만들 수도 있다는 생각이 남아 있습니다.

행운을 빌어 요. 그리고 재미있게 보내십시오!


귀하의 답변이 가장 잘 보입니다 .. 나는 라우터 / 스위치 / 완 / 등을 위해 훨씬 더 심도있는 사용자 정의를 제공하기 때문에 www.dd-wrt.com을 사용하는 또 다른 저렴한 솔루션을 생각하고있었습니다. 이것이 내가 실행중인 것입니다. 내 집에서.
CenterOrbit

이전 네트워크 설정에서 모든 NAT / QoS 요구 사항 (및 기타 사항)을 위해 Linux 상자를 실행했습니다. 사실, 그것은 내 그림의 "서버"였습니다. 나는 이번에 그것없이 그것을하기를 바랐다. 제안 된 기기를 살펴 보겠습니다.
Thorarin

FVS318G ( netgear.com/service-provider/products/security/… )도 동일한 기능을 지원 하는지 알고 있습니까? 현재 인터넷 연결의 최고 속도가 80Mbit이므로 기가비트 스위치를 원했습니다.
Thorarin

@ 토론 확실합니다. 사양을 보면 "다 대일 다중 네트워크 주소 변환 (NAT)"을 지원합니다. 매뉴얼 (경고, PDF 파일) 을 다운로드하고 1 장 – 소개 : "[...]에서 상태 저장 패킷 검사, 서비스 거부 (DoS) 공격 보호 및 다중 NAT 지원 "
난쟁이

2

설명하는 것을 일대일 NAT라고합니다. 고정 IP 상자에는 로컬 IP 주소가 제공되지만 사용하는 라우터에 따라 고정 IP의 모든 트래픽을 라우팅 할 수 있습니다.

다음은 DD-WRT 라우터에서 일대일 NAT를 설정하는 프로세스를 설명 하는 기사포럼 게시물 입니다. 라우터가 지원되는 경우 추가 하드웨어없이 DD-WRT 펌웨어를 설치할 수 있습니다.


재미있는 옵션. 불행히도 나는 그 라우터들 중 어느 것도 거짓말하지 않지만 그것을 명심할 것이다 :)
Thorarin
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.