1
Greek - Ελληνικά / Re: Public IP on LAN Interface?
« on: March 08, 2021, 07:07:52 pm »
Το είχα υλοποιήσει πριν κάποιο καιρό.
Αν δεν σε απασχολούσε το limiting, τότε θα μπορούσες να δώσεις απευθείας το public IP σε αυτόν, αφού θα είχε το δικό του router.
Αν θέλεις να κάνεις traffic shaping, υποχρεωτικά θα πρέπει να δουλέψεις ως router, με λίγα λόγια θα χρειαστείς 2 interface, είτε physical είτε Virtual, και να περάσεις το interface από traffic shaper / limiter, από το WAN στο LAN. H παροχή του 2ου router θα είναι το δικό σου LAN. Για να έχει access στο public IP εξερχόμενος, δεν χρειάζεται κάτι. Για τα εισερχόμενα, μπορείς απλά να ανοίξεις όλα τα ports του WAN που θα του δώσεις και να τα προωθήσεις στο LAN που θα του παρέχεις ως WAN.
Επίσης υπάρχει και ένα άλλο setup που χρησιμοποιεί ΝΑΤ αλλά με υβριδικό outbound, αλλά μάλλον δεν μπορεί να κάνει traffic shaping.
https://docs.netgate.com/pfsense/en/latest/recipes/route-public-ip-addresses.html
Αν δεν σε απασχολούσε το limiting, τότε θα μπορούσες να δώσεις απευθείας το public IP σε αυτόν, αφού θα είχε το δικό του router.
Αν θέλεις να κάνεις traffic shaping, υποχρεωτικά θα πρέπει να δουλέψεις ως router, με λίγα λόγια θα χρειαστείς 2 interface, είτε physical είτε Virtual, και να περάσεις το interface από traffic shaper / limiter, από το WAN στο LAN. H παροχή του 2ου router θα είναι το δικό σου LAN. Για να έχει access στο public IP εξερχόμενος, δεν χρειάζεται κάτι. Για τα εισερχόμενα, μπορείς απλά να ανοίξεις όλα τα ports του WAN που θα του δώσεις και να τα προωθήσεις στο LAN που θα του παρέχεις ως WAN.
Επίσης υπάρχει και ένα άλλο setup που χρησιμοποιεί ΝΑΤ αλλά με υβριδικό outbound, αλλά μάλλον δεν μπορεί να κάνει traffic shaping.
https://docs.netgate.com/pfsense/en/latest/recipes/route-public-ip-addresses.html