完全透明的DMZ

完全透明的DMZ

我正在尝试配置一台 openwrt 路由器,以便通过 dhcp 获得两个 wan IP 地址 - 一个用于路由器本身,一个用于 DMZ 主机。我跟着DMZ 操作指南。 DMZ 接口上的主机似乎发送了 IP 请求,但没有收到。配置文件是这里

答案1

WAN 通常是点对点连接。这样,他们就不会为一个路由器分配两个IP地址。相反,本地 LAN 被配置为 DMZ,并且外部连接被屏蔽,就像它们来自/到达路由器 IP 一样。

此转发是通过以下几行操作指南对端口 80 实现的:

# Make 192.168.2.2:80 publicly accessible
config 'redirect'
   option '_name' 'http'
   option 'src' 'wan'
   option 'proto' 'tcp'
   option 'src_dport' '80'
   option 'dest_ip' '192.168.2.2'

proto我认为如果您删除带有和 的行,您可以获得完全透明的 DMZ src_dport,那么您的 DMZ 服务器会将外部网络视为具有路由器的 IP。

相关内容