сети (это маленький сервер на ubuntu-server) доступным извне. Публичный и статический адрес провайдером выдан. Сейчас все настроено через проброс всех основных портов на роутере к этому хосту. Но тогда этот хост получает адрес из локального сегмента (что логично в общем).
А возможно ли сделать так, чтобы его интерфейс получал тот адрес, который получает роутер (ну то есть мой публичный адрес)?
То есть сделать так же почти как DMZ (где локалка ходит в интернет через NAT, а публичные ресурсы через свои публичные адреса), но только с одним публичным адресом?
мне кажется чтобы это сделать тебе нужен не один адрес а подсеть, чтобы дать один адрес роутеру, а еще один назначить хосту
Можно, при небольшом дополнительном содействии провайдера. Провайдер вместо выдачи статического публичного IP в виде адреса из стыковой сети подключения маршрутизирует этот адрес на твой роутер, при этом сеть на WAN у него может быть провайдером обратно перенастроена на непубличные адреса. Твой же роутер тоже маршрутизирует публичный адрес на локальный IP твоего сервера, то есть роутер должен уметь статические маршруты добавлять. На самом сервере ты прописываешь публичный IP-адрес с маской /32 либо на лупбек, либо на сетевую карту, как тебе больше нравится, разницы нет.
Спасибо, это интересно. Вряд ли я договорюсь с провайдером, но буду иметь в виду!
а просто роутер в бридж - не вариант?
А кто остальную локалку роутить будет? Сервер это необязательно роутер (даже если операционка умеет).
Евгений, а как понять, просто присваивают мне мой статический IP, или маршрутизируют его на мой роутер? У меня роутеру тогда на WAN будет присвоен непубличный адрес?
На практике провайдеру это не зачем. Нужно помнить про это, нужно как то публичный адрес привязать к клиенту, с учетом того что выдается другой… все решаемо конечно. Но зачем?
затем, что провайдер в принципе существует для того, чтобы оказывать клиентам услуги за их бабло
Ну не отсасывать же за 500 рублей 🫤
Речь шла о роутинге /32 на стыковой адрес клиента с роутером. У вас странные ассоциации.
обычно такой клиент это тот самый "Антон ни единого разрыва" с микротиком, плотящий 500 рублей как раз
а что такое сделать хост?
Мне кажется проще мак сервера клонировать на роутер
Перечитайте, там написано «сделать хост (…) доступным извне».
Это замечательная опция, но едва ли она поможет серверу получить на своей сетевухе нужный адрес
так не спортивно
Может сразу ролтоном?
это на потом, когда не получится бридж
А где микротики?
заворачивают гре в врф, так как в мплс ломаются
Обсуждают сегодня