AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 116339
In Process
Tim Sullivan
Tim Sullivan
Asked: 2010-02-25 10:06:23 +0800 CST2010-02-25 10:06:23 +0800 CST 2010-02-25 10:06:23 +0800 CST

5个外部静态IP,简单又划算的使用方法?

  • 772

我正在从一个提供托管路由器的 ISP 转移到一个新的不提供端口转发 IP 的管理路由器。

所以,目前我为我的 5 个外部 IP 之一配置了一个廉价的 Linksys 路由器,并且一切正常。但是,我想让其他外部 IP 之一转到另一台机器。

这是否像在路由器和调制解调器之间插入一个交换机,然后将另一个路由器插入该交换机一样简单?为了确保插入一个路由器的计算机可以与插入另一台路由器的计算机通信,我需要进行哪些配置设置?

或者,是否有一个相当便宜(< 400 美元)的小型企业类型的路由器,可以支持多个 IP 和端口转发(理想情况下具有基于 Web 的界面,尽管这更像是一个不错的选择)?

谢谢!

router small-business internet
  • 4 4 个回答
  • 1390 Views

4 个回答

  • Voted
  1. 3dinfluence
    2010-02-25T10:46:41+08:002010-02-25T10:46:41+08:00

    我会调查pfsense。它是免费的……只需要一台带有 2 个但最好是 3 个 nic 的计算机,这样您就可以为面向公众的系统设置 DMZ。您还可以以大约 210 美元的价格购买其中之一,并预装 pfsense。

    如果您正在寻找机架安装的东西,还有其他选择。Supermicro SC510是一款不错的1U 机箱,如果您需要更多 CPU 功率或想要比小型嵌入式设备提供的更多功能,它非常适合 pfsense。

    此外,要处理多个 IP,您需要为每个公共 IP 地址设置 VIP。然后使用 1:1 NAT 或端口转发将流量从每个 VIP 传递到 DMZ 上的相应 IP。网络图看起来像这样。

    Internet--pfsense--DMZ Interface--DMZ Switch--(computers with public IPs)
                  |
            LAN Interface
                  |
              LAN Switch
                  |
            LAN computers 
    
    • 3
  2. DanBig
    2010-02-25T10:36:47+08:002010-02-25T10:36:47+08:00

    你可以按照你描述的方式做你想做的事。取一个小型 5 端口交换机并将其放置在提供商设备和您的设备之间,您可以将设备放入具有单独公共 IP 的每个端口。不过要小心,因为您现在有一个单点故障,而且当您使用所有 5 个 IP 时,可能只需要一件事就会失败,并且一切都处于脱机状态。

    • 1
  3. Dscoduc
    2010-02-25T11:42:32+08:002010-02-25T11:42:32+08:00

    我面临着同样的要求,所以我从 Netscreen 5gt 设备开始,然后最终选择了 Juniper SSG-5 设备。这两种设备都具有类似于用于 NAT 的 Linksys 设备的基本模式,但除了支持来自您的 ISP 的多个 IP 地址外,还可以扩展为具有多个 vlan。

    最好的部分是它与您的 Linksys 设备相似,因为它是一个小型设备设备,具有基于 Web 的 GUI 界面,以及更强大的命令行语法。

    如果您在 Ebay 上查看,您可以找到一些价格合理的设备,具体取决于操作系统的年龄以及是来自 Juniper(购买了 Netscreen)还是来自 Netscreen 的旧设备。

    我对设备和配置选项非常满意。如果您在配置设备时需要帮助,请告诉我...我有与您描述的类似的要求,可以与您分享我的配置信息...

    • 1
  4. Alex
    2010-02-25T10:10:10+08:002010-02-25T10:10:10+08:00

    你也可以使用 NATing,对我来说这将是做你想做的最好的方式。

    我倾向于减少在我的网络上具有外部 IP 地址的设备的数量。

    • 0

相关问题

  • 用 D-LINK DFL-CPG310 防火墙替换 Cisco Pix 防火墙

  • 为 Cisco ASA 5510 上的端口 443/80 创建 NAT 规则和安全策略

  • Mac笔记本电脑无线路由器崩溃

  • 远程连接到局域网内的 Sql 服务器

  • 远程连接到 LAN 内的 SQL 服务器

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve