Где найти некоторые хорошие примеры для Маршрутизации TCP/IP

Я получил точку беспроводного доступа (zyxel g-1000) и подключил его к моей домашней сети. Но теперь я управлял бы этой торговлей другим диапазоном IP (172.16.1.x), чем моя регулярная сеть для ограничения доступа к ресурсам. Не все ресурсы должны быть заблокированы и там прибывают мой вопрос играть: у Меня есть веб-Wiki, работающая на конкретном IP (например, 192.168.1.100), который должен быть доступным от 172.16.1.x сеть.

милый маршрут на моем шлюзе (192.168.1.1) должен сделать задание, действительно ли это возможно?

Обновление:

Спасибо за данные ответы. Но я хотел бы сделать волшебство на своем ПК шлюза.

я определяю на eth1 шлюза второй IP

ifconfig  eth1:1 172.16.1.1  

Теперь задание состоит в том, чтобы направить на eth1 и eth1:1 так, чтобы эти 192.168.1.100 были замечены на 172.168.1.x сторона.

Действительно ли это - больше проблема сетевого программирования?

0
задан 06.12.2009, 19:35

3 ответа

Если это - тот же сервер как по Вашему другому вопросу, посмотрите Шаг 1 моего ответа там для установки псевдонима eth1:1 запускаться на начальной загрузке. Я думаю, что это - все, что необходимо сделать.

После того как это сделано, Ваша таблица маршрутизации должна выглядеть примерно так:

$ /sbin/route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.0     *               255.255.255.0   U     0      0        0 eth1
172.16.1.0      *               255.255.255.0   U     0      0        0 eth1
default         xx.xx.xx.xx     0.0.0.0         UG    0      0        0 eth0

Обратите внимание, что обе Ваших подсети ЛВС направляют к eth1; это в порядке - это - только используемый физический интерфейс. Это должно быть всем, в чем Вы нуждаетесь.

2
ответ дан 24.11.2019, 04:43

Я думаю, что изящное решение приехало бы эти строки.

  • Исказите 1 172.16.1.x IP-адрес на машине Wiki с IP 192.168.1.100
    (этот путь в ограниченной сети также).
  • Кроме того, установите правила брандмауэра о той машине для ограничения сервисов кроме Wiki (порт 80?) для этой искаженной сети
1
ответ дан 24.11.2019, 04:43

Я попытался найти некоторую документацию для продукта ZyXel G-1000, но подошел пробел.

Я ожидал бы, что точка доступа будет поддерживать наличие отдельной подсети для беспроводные клиенты. Если так, затем это будет заботиться о маршрутизации между проводной и беспроводной LAN.

После того как Вам настроили сети, затем блокируют все от доступа к проводным сетям и устанавливают исключения для сервиса, который Вы хотите разрешить - как Ваш сервер Wiki и возможно интернет-шлюз, если это не точка доступа.

0
ответ дан 24.11.2019, 04:43

Теги

Похожие вопросы