完全に透明なDMZ

完全に透明なDMZ

私はdhcpを介して2つのwan IPアドレスを取得するためにopenwrtルーターを設定しようとしています。 1つはルーター自体用、もう1つはDMZホスト用です。フォローするDMZ運営案内。 DMZインターフェイスのホストがIP要求を送信しましたが、受信できなかったようです。構成ファイルは次のとおりです。ここ

ベストアンサー1

WAN は通常、ポイントツーポイント接続です。これにより、1 つのルーターに 2 つの IP アドレスが割り当てられなくなります。代わりに、ローカル LAN は DMZ として設定され、外部接続はルータ IP からの着信と発信のようにブロックされます。

この転送は、次のコマンドを介してポート 80 に対して実行されます。

# Make 192.168.2.2:80 publicly accessible
config 'redirect'
   option '_name' 'http'
   option 'src' 'wan'
   option 'proto' 'tcp'
   option 'src_dport' '80'
   option 'dest_ip' '192.168.2.2'

protoラインを外すと完全に透明なDMZが得られると思います。src_dportこれにより、DMZサーバーは外部ネットワークがルーターのIPを持っているように見えます。

おすすめ記事