• 5

請教關於多IP串入內部區網的作法!

MikroTik這一家的解決方案個人覺得最優秀
我目前是使用一台RB450G.
缺點是設定不易, 需要一點網管的基礎.
魚說:你看不見我的淚水,因為我在水中..... 水說:我能感覺到你的淚水,因為妳在我的心中...
請先說明用途,這樣才會有你要的答案
多台設備,於管理上並不一樣好事
目前想要每個網站或服務有自己獨立的實體IP對應,這個想法而已..
即然都已經知道是要開service 給外部的user 來使用,那您只有乖乖的一次就先把網路架構學好或是請專業的網路公司規畫,該是防火牆的地方就用防火牆,該是一台load balance 的地方就用load balance, 如果沒有維謢的能量,目前有Claude Technology, 像是VPS,Co-location 這些專業的服務,如果真的有心想自學 Network網路概論(東華本) ,作業系統(恐龍本)、CCNA、歐萊禮的TCP/IP(螃蟹本) 這類的書藉大體的看過一遍再來實作會省下您很多冤枉錢和寶貴的try error的時間。

以上
8個不夠看, 來可以32個的.. 你要的應是這種功能吧..將外部真IP對映到特定主機..

樓主這個邏輯好像怪怪的

使用 IP 分享器(NAT),通常是因為:真實 IP 數量不足,而要上網的電腦很多,不得已才使用 NAT (封包偽裝)的方式上網。

既然 IP 數量很多,那麼堅持仍要使用 IP 分享器(NAT)的意義在哪裡?就比較奇怪了。


固 8 IP,通常是有架網站的需求。網路線直接插伺服器主機就好了,不必透過 IP 分享器,或者路由器。

就是說:
小烏龜數據機 <----(網路線)---> 伺服器主機

或者:
數據機 <--(線)--> 多孔交換器 <---(線)--> 伺服器主機


中間完全不需要透過路由器。

就算透過路由器,也沒任何意義,白白拖慢響應速度而已(多一個路由節點,ping 會增高)。

防火牆的話,可以是軟體的(OS 自帶,或額外安裝),也可以是硬體的,但都和路由器 router 無關。


***************************************

至於如果是非架站用途,只是想要 IP 可以切換。

比如有些免空會偵測 IP,沒付錢,同一 IP 同一天只能下載一個檔案。破解需要換 IP。

或者一些社交網站、論壇,有多個馬甲身份,不希望被偵測同一 IP,想切換 IP。

那網路線直接插 Clinet端 電腦,不要用 dhcp 自動取得,改用手動指定 ip 的方式就好了。想換 ip 的時候,手動改一下,或建個多個連線捷徑,點擊切換。


如一定要透過 路由器 實現這個功能,然後又要便宜經濟的,那就用幾千元的 PC 當路由器,不過腳本方面可能要自己寫。

或者找支援多 WAN 的軟體路由器 OS,一樣也是用 PC 架設軟路由。雖用不到 多WAN 的平衡負載,但 多WAN 本身就會自動跳線(即切換 IP的效果)。不過那種跳線是隨機的,並非循序跳線,不易控制。

要容易控制的,仍是得安裝標準 OS,比如 Linxu 之類,用 iptables + shell script 腳本去控制循序切換,有一定難度。
這樣說好了,各位或許將整個架構想得太大了,不過還是謝謝各位先進的指教。

我們是小單位,資金有限,本身也不是資訊本科人員,當然網路服務更不是我們的主要業務,目前伺服器皆共用一個IP正常運作中,伺服器流量並不大(非一般的網路服務),各位顧慮的流量/攻擊對我們來說,Reset就可以處理掉。

只是因為當時申裝時給了八個固定IP,想要充分利用罷了...才會上網尋求協助該換哪類型的設備才能達成。

fedora wrote:
樓主這個邏輯好像怪怪的

使用 IP 分享器(NAT),通常是因為:真實 IP 數量不足,而要上網的電腦很多,不得已才使用 NAT (封包偽裝)的方式上網。

既然 IP 數量很多,那麼堅持仍要使用 IP 分享器(NAT)的意義在哪裡?就比較奇怪了。...(恕刪)


一般企業即使申請多個固定IP, 相信也顯少直接將 server 接在中華電信的設備上, 中間都還會加一台 firewall, 主要是一般的 server 如果直接對外, 很少能抵擋類似 DoS 相關的攻擊, 所以申請多個固定 IP, 又再串接 firewall 並不奇怪.
FB: Pctine

MarkC0826 wrote:
只是因為當時申裝時給了八個固定IP,想要充分利用罷了...才會上網尋求協助該換哪類型的設備才能達成。...(恕刪)


建議不用想那麼多, 你用的到幾個 IP 就用, 並無所謂的 '充份利用'一說. 如果單一 IP 對貴公司使用上已足夠, 就不需自尋煩腦.
FB: Pctine

買八台IP-Share都比買台那類型設備還便宜喔(恕刪)

這不叫否定,不知道什麼叫否定。
公司用,又怕被攻擊,就考慮用你的線路去綁Hinet的資安艦隊UTM,取得一台fortinet的UTM防火牆。
  • 5
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?