• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Dwa routery - jeden z publicznym adresem IP drugi z prywatnym

Object Storage Arubacloud
0 głosów
489 wizyt
pytanie zadane 11 stycznia 2021 w Sieci komputerowe, internet przez mati_pl Nowicjusz (120 p.)

Cześć, potrzebuję pomocy z konfiguracją sieci. Otóż - mam w domu dwa routery jeden z publicznym adresem IP a drugi z prywatnym adresem IP. Mam również serwer (www, ftp, smbd, itd) z jednym portem Ethernet. Chciałbym za pomocą switchy zaprojektować sieć w taki sposób jak na obrazku, aby komputery miały dostęp do serwera lokalnie oraz żeby serwer był dostępny z zewnątrz dzięki ruterowi z publicznym adresem IP. Proszę o pomoc

1 odpowiedź

0 głosów
odpowiedź 11 stycznia 2021 przez rafu007 Stary wyjadacz (12,560 p.)
Czy serwer i komputery w sieci LAN są w jednej podsieci, czy w dwóch różnych? Czy na tych routerach masz możliwość ustawienia routingu?

Żeby mieć dostęp do serwera z zewnątrz, na routerze z publicznym IP musisz zrobić NAT lub przekierowywanie portów.
komentarz 11 stycznia 2021 przez mati_pl Nowicjusz (120 p.)
Na razie jest to wersja hipotetyczna, posiadam jeden router (Huawei B315s-22) oraz switch (TL-SG105E), router jest niestety nie konfigurowalny w kwestii routingu (przynajmniej nie widzę tam takich opcji), da się na nim zrobić NAT lub przekierowanie portów.

Czy w takiej konfiguracji sieci jak na obrazku oba routery musiałyby mieć konfigurowalny routing? Czy jeśli ten router który posiadam posłuży do łączenia z internetem z prywatnym IP a do publicznego IP kupię router z pełną możliwością konfiguracyjną (lub na odwrót) to nadal jest szansa że uda się taką sieć wykonać?

Co do podsieci to dla mnie jest to obojętne, co będzie łatwiej zrobić lub co będzie bezpieczniejsze?

Tak jak pisałem, jest to wersja hipotetyczna, chętnie wysłucham innych propozycji jeśli ktoś takie ma, zależy mi aby komputery w domu łączyły się z internetem poprzez prywatne IP a jedynie serwer łączył się poprzez publiczne IP oraz żeby była możliwość komunikacji w zakresie sieci lokalnej komputerów i serwera
komentarz 11 stycznia 2021 przez rafu007 Stary wyjadacz (12,560 p.)
Podstawowe pytanie, po co Ci dwa routery? Do czego chcesz wykorzystać dwa osobne łącza?Nie potrzebujesz dwóch routerów, żeby zrealizować swój pomysł. Możesz ustawić swój serwer w sieci lan i wtedy komputery PC będą się łączyć do niego po prywatnym IP i dzięki przekierowaniu portów usługi będą również dostępne po adresie publicznym z internetu.

Standardowo, serwer powinien być w DMZ, czyli w osobnej podsieci i wtedy potrzebujesz urządzenie, które obsługuje routing pomiędzy różnymi sieciami w LAN.
komentarz 11 stycznia 2021 przez mati_pl Nowicjusz (120 p.)
edycja 11 stycznia 2021 przez mati_pl

Fakt, martwi mnie tylko to że każdy będzie mógł zlokalizować mój adres IP, troche nie bardzo wiem jak to opisać, najlepiej chyba na przykładzie, teraz mając prywatne IP, na stronach lokalizujących pokazuje się nie moja lokalizacja, a miejsce połączenia dostawcy internetowego z internetem czyli takie coś jak na obrazku

W momencie gdybym miał publiczne IP to każdy komputer w sieci może zostać zlokalizowany, musiałbym na każdym instalować VPN? Gdybym miał dwa routery to komputery osobiste nadal pozostałby by ukryte a jedynie serwer mógłby zostać zlokalizowany

komentarz 11 stycznia 2021 przez rafu007 Stary wyjadacz (12,560 p.)
Twój publiczny adres IP również będzie wskazywał na Twojego ISP, ponieważ on jest właścicielem całej puli adresowej. Benefitem dla Ciebie będzie fakt, że adres ten nie będzie się zmieniał i będziesz mógł ustawić przekierowanie portów. Nie zawsze jest to możliwe, ponieważ ISP często pod jednym adresem publicznym robią NAT dla kilkunastu użytkowników.

Zasada dostępu do Twojej sieci i komputerów w niej będzie taka sama. Cała sieć LAN będzie widoczna pod jednym publicznym adresem IP.
komentarz 11 stycznia 2021 przez mati_pl Nowicjusz (120 p.)
Dzięki wielkie za wyjaśnienie tematu, będę próbował w razie problemów będę się jeszcze odzywał
komentarz 12 stycznia 2021 przez rafu007 Stary wyjadacz (12,560 p.)
Daj znać czy się udało :)

Podobne pytania

0 głosów
0 odpowiedzi 203 wizyt
0 głosów
1 odpowiedź 235 wizyt
pytanie zadane 13 stycznia 2020 w Sieci komputerowe, internet przez Alb3rc1u Nowicjusz (140 p.)
+1 głos
1 odpowiedź 1,741 wizyt
pytanie zadane 16 października 2017 w Sieci komputerowe, internet przez cyberDEV Użytkownik (780 p.)

92,565 zapytań

141,416 odpowiedzi

319,598 komentarzy

61,950 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...