EternalMaker
@EternalMaker
Вечный чайник!

Как использовать безопасно все адреса, полученные от провайдера?

Привет!
Провайдеры-редиски сейчас повадились выдавать подсети напрямую, а не маршрутизировать их на абонента, то есть из подсетки /29 первый адрес назначается интерфейсу на их -- провайдера -- стороне, а я его указываю как default gateway для оставшихся в моем распоряжении пяти адресов.

Если бы кабель с интернетом приходил ко мне в коммутатор, то проблемы бы не было никакой. Но хочется-то безопасности хоть какой-то, и чтобы не терять адреса.

Итак, вопрос: как полноценно спрятать оставшиеся адреса за firewall? В одном случае у меня FreeBSD, в другом Cisco ASA.

Мне не конфиги надо, мне бы идею. Отпилить /30 не предлагать, задача -- не терять адресов.
  • Вопрос задан
  • 389 просмотров
Решения вопроса 1
Мне кажется, Вы ищете "filtering bridge".
Для FreeBSD есть примеры:
https://www.freebsd.org/doc/en_US.ISO8859-1/articl...

UPD: Для Цисок это похоже называется "Transparent Firewall Network"
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@Tabletko
никого не трогаю, починяю примус
А в чём проблема? Заводим все адреса на шлюз/фаервол и натим их внутрь. Можно даже 1:1 натить.
Ответ написан
@smithy1208
Сетевой инженер
Маршрутизировать оставшиеся IP на локальные IP. На локальных машинах заводить публичные IP как secondary.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы