web-dev-qa-db-ja.com

1台のルーターで同時に2台のルーターをDMZ)するにはどうすればよいですか?

ルーターAに接続されているISPモデムがあります。ルーターBとルーターCの2つのルーターがあります。ルーターAはDMZルーターBのホスト)として設定されています。

ルーターBとルーターCの両方を設定して、すべてのポートから接続を取得し、各ルーターから個別に独自のコンピューターへの接続を許可するにはどうすればよいですか?

2
TermoZour

技術的に不可能なので、できません。

ルーターは、ポートへの着信トラフィックがLAN上で特別な運命にあるときを識別できるほどスマートではありません。したがって、トラフィックがどこに行く必要があるかを知るために、着信ポートを宛先に転送します。

DMZは基本的に、すべてのポートを1つのIPに転送すると言います。 DMZ 2ポートだけで、ルーターが両方のルーターにトラフィックをコピーすることを期待することはできません。

Okで応答する最初のデバイスが接続を取得し、それが原因でトラフィックが他のデバイスに到達することはありません。

実行したいのは、ポートの範囲を作成してそれを一方のルーター専用にし、別の範囲を作成してそれをもう一方のルーター専用にすることです。

たとえば、10000〜11000のすべてのポートはルータ1用であり、ポート12000〜13000はルータ2用です。DMZはまったく使用されません。

これが受け入れられない場合は、すべてのネットワークを最初のルーターに配置し、必要に応じてポート転送を実行させます。

5
LPChip