• 5

請教關於多IP串入內部區網的作法!

1. 那是費用比較的說法,來這裡請益大大,還否定別人這也就太...
2. 沒有擔心被攻擊的考量,說實話IP-share或Router多少也有點firewall功能吧,我只提問要如何多IP導入的做法..
一台p4的電腦插滿網卡 + linux 就可以搞定了~

其實也不用插滿網卡,插兩、三張就可以撥8個IP上去了. 成本幾百塊而已~

負載平衡器2 WAN就不少錢了 8 WAN更不用說

pctine wrote:
建議不用想那麼多, ...(恕刪)

唉 就是最近有需要增加IP的需求才會來此請益的啊...><
不是只要設定好「路由表」與server ip就可以了嗎?(還是我想錯了)


順道問,固8 IP,應該是指不用撥接的吧

如果仍是需要撥接那型的,那就真的得要專業網管的機種才行了(1個wan可掛多個撥接設定)
http://absee.com.tw/Ref.asp?uRef=114460
事實上小弟我被這個題目搞混了
1)您所謂的8個固定IP(照一般的情況應該是核發8個,去頭去尾去getway只剩5個IP可用,submask是255.255.255.248),皆是public IP address的話,那您說的沒有資安issue其實是不成立的,目前
探嗅技術都是用robot去scan的,一天就可以掃描上萬個IP, 貴方的站台如果被機器人掃到就會被記錄下來,如果有安全漏洞還會自動植入後門程式
2)一般市售的價格大約在1500元以下的或是在3年前的ip shareing 產品上的防火牆功能是非常非常
薄弱的,小弟就有遇見過高手在短時間內破解並繞過這類的防火牆。
3)貴方如果真的有這類的需求,資安的概念是有沒有資料是有價值需要被保護的,是防範於未然,是真誠的良心建議貴方仔細評估資安的投資,因為資安問題一但發生常常是沒有辦挽回的,有價值的資料一但在網路上傳播出來就無法回收了。相信在01上這麼多回文的朋友也是一樣的心態來回覆您的這篇文章,如果我家徒四壁那我家連大門都可以不要裝,但是如果我家中有老有小需要我去保謢那我除了是兩層鐵門外還加掛3把鎖。偷兒偷車 偷最容易下手的,這是人性,就算是一台破舊老爺車,不鎖車遇到了
有需要的人還是會被偷的

以上

固8想要利用多個ip?

不就NAT設定真實IP對應主內部主機就好!
不需要扯到multihoming吧!
Two WAN的 load balance 也應該用不到吧!線路頻寬不管你用幾個IP速度都一樣呢!
一個防火牆就搞定了阿..設定DMZ跟NAT..應該不是很困難..
樓上有人建議資安艦隊UTM也是不錯的選擇..中華電信會租賃Fortigate防火牆
MarkC0826 wrote:
申請了固定8-IP的...(恕刪)


搞不太懂你的意思是甚麼?申請固定 8 IP,那就在電信業者的設備後串個 switch 然後裝置接上去,網路介面設定好可以用的幾個 IP 不就得了?

如果你是要有防火牆功能,可以考慮 open source 的防火牆軟體如 pfsense,設定個 bridge,就可以阻擋由外對內的連線,僅能由內部發起連線出去,算是省錢又容易做的方式,只要有兩個網路埠就好。某個服務要對外開放就設定外面可以連入該服務使用的 port 就好。

MarkC0826 wrote:
這樣說好了,各位或許將整個架構想得太大了,不過還是謝謝各位先進的指教。

我們是小單位,資金有限,本身也不是資訊本科人員,當然網路服務更不是我們的主要業務,目前伺服器皆共用一個IP正常運作中,伺服器流量並不大(非一般的網路服務),各位顧慮的流量/攻擊對我們來說,Reset就可以處理掉。

只是因為當時申裝時給了八個固定IP,想要充分利用罷了...才會上網尋求協助該換哪類型的設備才能達成。


不用換設備啊,為什麼要換設備呢?

另外,你說你們目前只用一個,我想你們是用 NAT 吧!那麼新的架構就是要多個 DMZ,然後把 server 擺裡面,並且設定 ip/port mapping,或是取消 NAT 然後用我之前說的 bridge mode,不過不管哪一種,我覺得都是沒事找事做就是了,不要想說有八個可用沒用完很浪費。

提供一個之前無聊時做過的方法,給樓主參考。

使用一台PC裝Esxi接兩張網卡,一張卡對外(ADSL),一張卡對內(LAN)。
裡面裝8個軟體防火牆,對應到八組IP。
現在這樣的電腦大概幾千就有了。

另外你也可以用VirtualBox做相同的事,弄八個虛擬機器跑防火牆軟體。
設定好哪一張網卡對應到ADSL,哪一張網卡對應到LAN就好了。

這樣做很累,那時玩過兩個防火牆就不想弄了。

另外如果你會寫LINUX的指令的話,也是可以裝一台DD-WRT x86版
同時使用8個固定IP就好了。
  • 5
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?