静态私有地址的 NAT

静态私有地址的 NAT

有人能帮我解决以下情况吗:我有一台机器,它托管 3 个 lxc 容器,并充当它们的路由器。LXC 容器在连接到主机的接口上设置了私有 IP 地址。我想为容器提供 Internet 访问,并配置主机系统,以便它仅转换在 lxc 容器接口上静态配置的地址。

我是否应该尝试配置主机,以便将 3 个私有地址中的每一个转换为连接到 Internet 的主机接口的公共地址?

答案1

如果您只有一个公共地址,但想要映射到多个内部 IP,则需要执行 PAT(端口地址转换),但各种路由器 OE 在内部对其有不同的称呼。

基本上,您需要您的路由器/防火墙(在本例中是您的主机)能够在其公共 IP 上的某个端口上监听每个互联网私有地址,然后映射到它们。

这可能是这样的:

1.1.1.1:5200 - 映射到 192.168.1.20:whateverportneededtoservice 1.1.1.1:5201 - 映射到 192.168.1.21:whateverportneededtoservice

如果公共 IP 与内部私有 IP 的比例为一比一,那么更简单的想法就是静态 NAT。

但是,如果您不确定如何进行设置,则需要找一个了解您的网络拓扑、WAN 分配、NAT/PAT 的人与您合作来完成设置。

相关内容