Задать вопрос
EternalMaker
@EternalMaker
Вечный чайник!

Как использовать безопасно все адреса, полученные от провайдера?

Привет!
Провайдеры-редиски сейчас повадились выдавать подсети напрямую, а не маршрутизировать их на абонента, то есть из подсетки /29 первый адрес назначается интерфейсу на их -- провайдера -- стороне, а я его указываю как default gateway для оставшихся в моем распоряжении пяти адресов.

Если бы кабель с интернетом приходил ко мне в коммутатор, то проблемы бы не было никакой. Но хочется-то безопасности хоть какой-то, и чтобы не терять адреса.

Итак, вопрос: как полноценно спрятать оставшиеся адреса за firewall? В одном случае у меня FreeBSD, в другом Cisco ASA.

Мне не конфиги надо, мне бы идею. Отпилить /30 не предлагать, задача -- не терять адресов.
  • Вопрос задан
  • 391 просмотр
Подписаться 1 Оценить Комментировать
Решения вопроса 1
Мне кажется, Вы ищете "filtering bridge".
Для FreeBSD есть примеры:
https://www.freebsd.org/doc/en_US.ISO8859-1/articl...

UPD: Для Цисок это похоже называется "Transparent Firewall Network"
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@Tabletko
никого не трогаю, починяю примус
А в чём проблема? Заводим все адреса на шлюз/фаервол и натим их внутрь. Можно даже 1:1 натить.
Ответ написан
@smithy1208
Сетевой инженер
Маршрутизировать оставшиеся IP на локальные IP. На локальных машинах заводить публичные IP как secondary.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы