Отдельный диапазон IP не требуется, он будет работать без него, поскольку межсетевой экран расположен между кабелями.
Ваш основной маршрутизатор должен перенаправить на веб-сервер, а не на брандмауэр.
Ваш брандмауэр должен принимать любой адрес источника, основной маршрутизатор не перезаписывает адрес источника.
Это также позволяет получить доступ с вашей семейной машины.
Ваш брандмауэр также должен позволять трафику идти на другую сторону.
Используйте Can You See Me и Wireshark для более детального устранения неполадок.
Как я могу настроить веб-сервер за двумя маршрутизаторами?
Я понимаю, что это может быть лучше подходит для ServerFault, но это моя домашняя сеть, в которой я работаю в непрофессиональной среде.
Дома у меня есть основной маршрутизатор, подключенный к Интернету, с которого работают основной семейный компьютер и ноутбук. У меня также есть сеть "разработки" с брандмауэром m0n0wall в ВМ для предоставления интернет-услуг. Я хочу разместить веб-сайт (и, в конечном итоге, другие службы) на одной из машин в сети dev, но не могу понять, как «перенаправить порт» через мой основной (belkin) маршрутизатор, через брандмауэр m0n0wall, а затем через веб-сервер. ,
Трафик должен проходить через общедоступный ip, проходить через порт 80 основного маршрутизатора (192.168.2.1), а затем перенаправляться через WAN-соединение блока m0n0wall (192.168.2.2) из соединения LAN (192.168.10.2). ) и, наконец, в сервер. После сохранения конфигурации я не могу работать, пока она не работает. Я могу разместить сайт нормально за основным маршрутизатором. На m0n0wall существует правило брандмауэра для прохождения трафика порта 80 через 192.168.2.1, но оно просто не работает.
Ниже я нарисовал очень простую диаграмму (к сожалению, все продвинутые вещи из Visio в настоящее время являются для меня чёрной магией).
2 ответа на вопрос
Хорошо, я наконец-то решил это и получил это, как я хотел. Вместо того, чтобы m0n0wall box переадресовывал пакеты дважды, я переместился в измененные подсети. Теперь у меня есть Linksys E1000 на основе DD-WRT, работающий в «режиме клиента», так что он действует как «клиент» для семейства беспроводных сетей и имеет сервер DHCP / DNS, обслуживающий проводные соединения в сети разработки. Я изменил маску подсети с 255.255.255.0 на 255.255.252.0 на маршрутизаторе Belkin и на DD-WRT. Белкин на 192.168.2.1 и DD-WRT на 192.168.1.1. Машины в каждой сети могут видеть друг друга, поэтому, если я установлю в своей сети dev машину со статическим 192.168.2.x, Belkin сможет перенести ее на нее.
Время диаграммы:
Я понятия не имею, может ли m0n0wall пересылать пакеты, но подсеть, кажется, был самым простым способом добиться этого.
Я могу порекомендовать Wolfram Alpha для удобной информации о подсетях.
Похожие вопросы
-
4
Замена для ZoneAlarm на 64-битных системах?
-
9
Заставить веб-адрес проходить через HTTPS
-
5
Достаточно ли межсетевого экрана в беспроводном маршрутизаторе?
-
-
3
Брандмауэр Windows, который блокирует программы в интерактивном режиме
-
6
Нужен ли режим Virtual PC XP Mode для обеспечения безопасности?
-
4
Есть ли простой способ обнаружить блокировку порта ISP?
-
3
Google Chrome заблокирован брандмауэром компании
-
4
Нужен ли сторонний брандмауэр для Windows 7?
-
3
Безопасный доступ к хранилищу Subversion моей домашней сети
-
2
Какие существуют альтернативы для Zone Alarm?