הפניית פורטים משתי רשתות חיצוניות

הפניית פורטים משתי רשתות חיצוניות

היי.
אני מחפש אביזר שמאפשר לבצע הפניית פורטים משתי רשתות זרות לרשת זרה שלישית.

דוגמה - נניח שרשת א' היא תבחום 192.168.0.0/255
רשת ב' היא בתחום 192.168.1.0/255
ורשת ג' היא בתחום 192.168.2.0/255

נתון לי אביזר עם הכתובת 192.168.2.254 (הכתובת בתחום של רשת ג').
אני מחפש "קופסה שחורה" עם שלושה שקעי אטרנט (RJ45) כאשר אתן לה כתובות דוגמת הבאות:
נק' א' - 192.168.0.1
נק' ב' - 192.168.1.1
[לא אכפת לי מה הכתובת בנק' 3 כל עוד היא בתחום ג']

עם אפשרות להגדיר כללי port forwarding כך שכל פניה מרשת א' לכתובת 192.168.0.1 תופנה לאביזר הפנימי 192.168.2.254, כל פניה מרשת ג' לכתובת 192.168.1.1 תופנה גם היא לאביזר הפנימי 192.168.2.254 (יש לאפשר TCP וגם UDP).

אני יודע כיצד לייצר משהו כזה עם שני נתבים (במקום ה"קופסה השחורה"). האם יש כלי שמאפשר משהו דומה במארז יחיד?

 

eladts

New member
הדרישה שלך היא מאוד ספציפית

אני בספק עם קיים מוצר מדף שעושה את זה. עם זאת, קל מאוד לבנות כזה מוצר לבד. קח מחשב שמריץ לינוקס עם 3 חיבורי רשת, כמה הגדרות ויש לך מוצר שעושה את מה שרצית בקופסה אחת. הנה דוגמא לחומרה מתאימה:

http://soekris.com/products/net6501-1.html
 
הפתרון עם מחשב לינוקס ושלושה כרטיסי רשת

מוכר לי, העלות היא כ-800 ש"ח (ללא מע"מ).
אני יכול אפילו להפחית את העלות ולהשתמש בשני נתבים. אני מחפש פתרון "קופסה אחת" במחיר זול יותר. (אולי נתב יחיד עם 3 אזורים?)
&nbsp
דוגמה ל"משהו" שנותן פתרון חלקי - http://82.166.126.176/ מבצע קידום פתחות (port forward) מהנתב שזו כתובתו אל אביזר שכתובתו האמיתית היא 192.168.47.248. ברשת המשרדית יושב נתב אחר שמפעיל לי אותו מהכתובת 192.168.0.176. אבל שם נעזרתי בשני נתבים.
 

SysAdmin1

New member
הפתרון הזול והפשוט ביותר, יהיה...

הפתרון הזול והפשוט ביותר, יהיה נתב שמריץ OpenWRT ושיש לו יותר משלוש פורטים ( כל נתב ביתי שתומך ב OpenWRT ) . בפתרון הזה מקבלים נתב שיש לו בדרך כלל כחמישה ממשקים עצמאים שעל כל אחד מהם ניתן להגדיר iptable masquerade מלא ורשת נפרדת אם ניתוב מוגדר בכלים סטנדרטיים . לגבי המחירים, אז ניתן להזמין מחו''ל במחירים מ 25$ צפונה או, אם זה דחוף אפשר גם לרכוש בישראל במחירים מ 300 ש''ח וצפונה.
 

SysAdmin1

New member
אני לא סוכן מכירות, אבל דגם ספציפי אני יכול לתת...

אני לא סוכן מכירות, אבל דגם ספציפי אני יכול לתת. מהזולים, פשוטים וזמינים בארץ יש את ה TP-Link TL-WR1043ND כאן: [URL]http://ksp.co.il/?uin=12698[/URL] , אחרי זה יש את ה Archer C7 AC1750 למשל כאן: [URL]http://ksp.co.il/?uin=28427[/URL] ואחרי זה כבר יש ציוד יותר יקר. ההבדלים במחירים הם בדרך כלל בגלל הבדלים בחומרה ובמשאבים, למשל בכמות זיכרון RAM ובביצועים של המעבד. המשאבים הרבים נדרשים לצורך ניתוב ו Translation של כמות ה sessions שיש צורך להחזיק בו זמנית. אני השתמשתי בנתבים האלה בעיקר לצורך טרמינצייה של OpenVPN וחיבור רשת LAN ביתית למספר קווי VDSL במקביל בשביל לקבל סיכום של כל הקווים מבחינת מהירות. כמובן צריך להבין שהנתבים מגיעים עם תוכנת יצרן שיש צורך להחליף אותה ל OpenWRT .
 

SysAdmin1

New member
לאן הלאה ?..

לאן הלאה ? חשבתי שאתה זה שאמור להנות מכל התהליך של ההתעסקות באינטגרצייה של הברזלים ובניית קבצי קונפיגורתייה לנתבים ולא תפספס את כל הכיף שבדבר.
 
יש בוס, לבוס יש לקוח

לי מרשים לשחק. הבוס מחליט על מה הוא משלם, והלקוח מחליט אם בכלל יש פרויקט

הבוס לא רצה פתרון של מחשב (יקר) או של שני נתבים (נראה לא טוב).
 
למעלה