web-dev-qa-db-ja.com

2番目のルーターのポート443と80をポートフォワードできません/ w独自の静的パブリックIP

私はネットワーキングに関しては初心者です。私はこのネットワークを構成しようとして机に頭をぶつけてきました。私の理論は、ネットワーク内の個々のルーターに静的に割り当てるパブリックIPのブロックを持つことでした。複数のサーバーにポート80と443を使用する必要があるため、複数のパブリックIPが必要です。

ComcastからワイヤレスゲートウェイCiscoDPC3939B(wireless + dhcp + bridge off)が提供され、2台のLinksysEA8300ルーターをWAN各ルーターにブロックから独自のパブリックIPを静的に割り当てます。各ルーターはLAN経由で同じネットワークに接続されています。

パブリックIP .. ***。193のルーター1は、すべてのポートを正しく転送しています。パブリックIP..194を使用するルーター2は、ポート80と443を除くすべてのポートを正しく転送します。ゲートウェイはパブリックIPを正しく割り当てています。

各LinksysEA8300ルーターでファイアウォールとDHCPサーバーの両方を無効にし、両方でNAT)を有効にしました。

ルータ2にポート443と80を正しく転送させるにはどうすればよいですか?

よろしくお願いします。

Network Diagram

2
roid

あなたの問題は、LANのデフォルトゲートウェイが単一のルーターのみを指していることだと思います。 NATテーブルはルーター間で共有されず、ポート転送は単純に手動で構成されますNATテーブルエントリ。NATテーブルが正しく機能するには、同じルーターに出入りする必要があります。

ルーター2.194パブリックアドレスでサーバーに着信するTCPトラフィックは、アウトバウンドパケットが同じ.194アドレスに変換されるように、同じルーターを離れる必要があります。 TCPはコネクション型であり、接続はIPアドレスに依存します。トラフィックがルーター1を離れる場合、パケットは.193アドレスに変換され、クライアントはTCPで.194サーバーに接続しようとすると、トラフィックが.194への接続の一部であることを認識しません。

1
Ron Maupin