|
0 / 0 / 0
Регистрация: 29.08.2016
Сообщений: 20
|
||||||||||||||||
Hairpin NAT и изоляция внутренних подсетей25.05.2021, 09:04. Показов 3297. Ответов 12
Метки hairpinnat (Все метки)
Интернет (2.2.2.2) и две локальные подсети (192.168.1.0/24 и 192.168.2.0/24) подключены к одному маршрутизатору. Необходимо сделать доступ к вебсерверу 192.168.2.10 из подсети 192.168.1.0/24 через внешний ip 2.2.2.2
На этом этапе все просто, Hairpin NAT:
Теперь нужно изолировать друг от друга внутренние подсети, но при этом оставить возможность из первой подсети (192.168.1.0/24) через внешний адрес заходить на вебсервер (http://2.2.2.2). Как только включаю фильтры на FW, например:
Как изолировать подсети, так чтобы оставfлся доступ к вебсерверу из внутренней подсети?
0
|
||||||||||||||||
| 25.05.2021, 09:04 | |
|
Ответы с готовыми решениями:
12
Проблемы с настройкой Hairpin NAT Сети - статическое преобразование NAT для своих внутренних сетей WPF: Не работают библиотеки Open.NAT, Mono.NAT |
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
|
||||||
| 25.05.2021, 09:27 | ||||||
|
покажите
0
|
||||||
|
5605 / 2215 / 474
Регистрация: 17.10.2015
Сообщений: 9,403
|
||
| 25.05.2021, 09:34 | ||
|
0
|
||
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
|
|||||||
| 25.05.2021, 10:08 | |||||||
|
я один тут вижу три внутренних сети?
или так и есть? Если сети все же две, тогда выше запрещающего весь трафик по цепочке forward правила поставить эти правила
1
|
|||||||
|
5605 / 2215 / 474
Регистрация: 17.10.2015
Сообщений: 9,403
|
||||
| 25.05.2021, 10:43 | ||||
|
хотя, да, "от туда" - это уже established соединение будет.
0
|
||||
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
|
|
| 25.05.2021, 10:50 | |
|
0
|
|
|
0 / 0 / 0
Регистрация: 29.08.2016
Сообщений: 20
|
||||||||||||||
| 25.05.2021, 11:23 [ТС] | ||||||||||||||
|
Я думал, что если мы имеем
0
|
||||||||||||||
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
|
|||
| 25.05.2021, 11:35 | |||
|
на роутер придет пакет в виде S:192.168.1.x D:2.2.2.2, сначала отработает dst-nat и пакет примет вид: S:192.168.1.x D:192.168.2.10, далее пакет будет проходить цепочку filter forward, для которой мы и пишем правила accept/drop, и уже только потом отработает src-nat и пакет примет вид S: 192.168.2.1 D: 192.168.2.10, затем пакет выйдет из роутера все так же и будут изолированы, но из сети 1.0 будет открыт доступ только к 2.10
0
|
|||
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
|
|
| 25.05.2021, 11:43 | |
|
вот так все это будет
1
|
|
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
|
||
| 25.05.2021, 11:49 | ||
|
у вас интерфейсы с адресами 192.168.1.1 и 192.168.2.1, в списке WAN как я полагаю, не присутствуют
0
|
||
|
0 / 0 / 0
Регистрация: 29.08.2016
Сообщений: 20
|
|||||||||
| 25.05.2021, 11:59 [ТС] | |||||||||
|
Добавлено через 3 минуты
0
|
|||||||||
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
|
||||||||||||
| 25.05.2021, 12:54 | ||||||||||||
Сообщение было отмечено ewgenik как решение
Решениепокажите
вот так попробуйте:
таким образом из сети 192.168.1.0/24 доступ к веб-серверу должен быть только по адресу 2.2.2.2
1
|
||||||||||||
|
0 / 0 / 0
Регистрация: 29.08.2016
Сообщений: 20
|
|
| 26.05.2021, 04:07 [ТС] | |
|
0
|
|
| 26.05.2021, 04:07 | |
|
Помогаю со студенческими работами здесь
13
Определить количество подсетей в сети, маску сети, диапазоны подсетей Изоляция программы Изоляция MS Agent 2.0 Изоляция в транзакции Изоляция Российского интернета Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
| Опции темы | |
|
|
Новые блоги и статьи
|
|||
|
http://iceja.net/ математические сервисы
iceja 20.01.2026
Обновила свой сайт http:/ / iceja. net/ , приделала Fast Fourier Transform экстраполяцию сигналов. Однако предсказывает далеко не каждый сигнал (см ограничения http:/ / iceja. net/ fourier/ docs ). Также. . .
|
http://iceja.net/ сервер решения полиномов
iceja 18.01.2026
Выкатила http:/ / iceja. net/ сервер решения полиномов (находит действительные корни полиномов методом Штурма).
На сайте документация по API, но скажу прямо VPS слабенький и 200 000 полиномов. . .
|
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ *
Дана цепь постоянного тока с R, L, C, k(ключ), U, E, J. Программа составляет систему уравнений по 1 и 2 законам
Кирхгофа, решает её и находит переходные токи и напряжения на элементах схемы. . . .
|
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым.
Но восстановить их можно так.
Для этого понадобится консольная утилита. . .
|
|
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
|
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11
— это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
|
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11
Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
|
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
|