La semaine prochaine, je vais installer une nouvelle connexion Internet. Il est livré avec 5 adresses IP statiques par défaut.
Maintenant, je voudrais utiliser certaines de ces adresses IP sur mes systèmes. Cependant, j'ai plus de 5 appareils à connecter, donc je voudrais utiliser NAT sur l'une des adresses IP.
Je voudrais savoir s'il existe des périphériques disponibles qui fonctionnent comme une passerelle / routeur NAT, tout en fonctionnant comme un simple commutateur réseau. J'ai 3 emplacements physiques où je veux connecter des appareils sur le réseau câblé, ainsi que le support souhaité pour le WLAN (idéalement également intégré dans l'appareil que je recherche)
Puisque j'ai quelques câbles existants qui traversent ma maison, je voudrais les utiliser. Fondamentalement, j'ai besoin d'un appareil qui offre NAT, mais qui est suffisamment intelligent pour acheminer correctement le reste du trafic.
Remarque: le routeur Juniper appartient à mon FAI et je ne suis pas autorisé à connecter plus d'un appareil
Je pense que cela pourrait bien fonctionner hors de la boîte, mais je ne l'ai jamais essayé. Pensées?
Réponses:
Ce que vous recherchez, c'est un commutateur Multi-Nat . Netgear livre le pare-feu plutôt excellent FVS338 . C'est un pare-feu SPI + un commutateur Multi-NAT + 8 ports, comme vous pouvez le voir dans la description. Le prix est très abordable; moins de 200 USD sur la plupart des emplacements.
Le commutateur lui-même attribuera l'une de vos adresses IP statiques publiques à son interface WAN. Multi-Nat s'emparera alors de vos adresses IP restantes (4 sur votre cas), si vous le souhaitez, en les NATant aux adresses internes et en maintenant des connexions appropriées entre les NAT à l'aide du composant pare-feu. Le composant pare-feu est un élément essentiel de ce type de configuration et vous pouvez établir des règles entrantes distinctes pour héberger plusieurs adresses IP publiques et associer ces adresses à n'importe quel serveur local.
Votre dessin fonctionnerait parfaitement et c'est essentiellement tout ce dont vous avez besoin. Le commutateur le plus proche de votre routeur ISP est ce que vous souhaitez remplacer par le FVS338.
Alternativement , vous pouvez aller avec une recette maison. Si vous pouvez vous permettre de dédier un vieil ordinateur à un pare-feu / commutateur, vous pouvez installer Linux dessus et utiliser SmoothWall , avec le module SmoothHost (qui est précisément un module multi-nat). Je pense à SmoothWall parce que c'est une solution de pare-feu assez facile à configurer. Mais en fonction de votre niveau de confiance dans Linux, il existe de nombreuses autres options. Il reste cependant l'idée que, outre l'achat d'un appareil réel, cela peut également être fait en interne dans un vieil ordinateur.
Bonne chance. Et amusez-vous!
la source
Ce que vous décrivez s'appelle un NAT un-à-un. Vos boîtiers IP statiques recevront des adresses IP locales, mais selon le routeur que vous avez, vous pouvez acheminer tout le trafic à partir de vos adresses IP statiques.
Voici un article et un billet de forum décrivant le processus de configuration du NAT un à un sur un routeur DD-WRT. Si votre routeur est pris en charge, vous pouvez installer le micrologiciel DD-WRT sans avoir besoin de matériel supplémentaire.
la source