Задать вопрос
@sirocco
Инженер АСУТП

Как настроить VDS в качестве интернет шлюза для роутера за NATпровайдера?

Есть vds. Есть роутер без статик IP за NAT провайдера.
Цель: сделать так, чтоб весь трафик приходящий на VDS (привязано доменное имя к статическому IP VDS) улетал на WAN роутера. Далее средствами роутера трафик раскидывается по своим LAN серверам, например 443 порт и 80 порт на 192.168.1.5, почтовые сервисы на 192.168.1.8, и т.д.. И обратно, из LAN в WAN и далее выход через VDS. Сейчас роутер подключен через Wireguard, а на VDS настроено дофига переадресаций в LAN за роутером. Мне это не нравится. Можно ли организовать так, чтоб VDS работал по типу функции DMZ (Demilitarized Zone), прозрачно отправляя весь трафик только на роутер и обратно, и уже на роутере рулить маршрутами, NATом, файрволом.
Как это сделать? Через VPN? proxy? Ещё какие-то варианты?
Роутер - микротик RB5009.
  • Вопрос задан
  • 102 просмотра
Подписаться 1 Средний 2 комментария
Пригласить эксперта
Ответы на вопрос 2
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Так никто не делает. Сделайте site to site VPN между VDS и роутером и переадресовывайте нужные вам порты сразу с ВДС на конкретный сервис. Либо если там не порты, то ещё промежуточный реверз прокси
Ответ написан
@Drno
неможно
нужно связать VPS и роутер
можно впн любой который заработает
можно p2p типа Zerotier \ Nebula \ Tailcsacle че хочешь на выбор

Дальше уже переадресация портов и на микротике 2й раз переадресация портов
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы