答案1
我认为唯一可行的方法是在中间运行多个虚拟防火墙,即 Pfsense。四个 Pfsense 防火墙中的每一个都会在通常是 WAN 端的路由器上有一个 IP,并且可以在其 LAN 端发出任意数量的“内部”IP。这将使您的网络如下所示:
路由器使用192.168.0.0/24
Pfsense_One 具有在其 LAN 上192.168.0.2
服务的WAN IP Pfsense_Two 具有在其 LAN 上服务 的 WAN IP Pfsense_Three 具有在其 LAN 上服务的WAN IP Pfsense_Four 具有在其 LAN 上 服务 的 WAN IP10.0.0.1/24
192.168.0.3
10.0.1.1/24
192.168.0.4
10.0.2.1/24
192.168.0.5
10.0.3.1/24
此设置允许最多 255 台机器连接到每个 pfSense 虚拟防火墙,最多 1020 台机器可以仅使用物理路由器的四个 IP 连接到物理路由器。