私はネットワーキングに関しては初心者です。私はこのネットワークを構成しようとして机に頭をぶつけてきました。私の理論は、ネットワーク内の個々のルーターに静的に割り当てるパブリックIPのブロックを持つことでした。複数のサーバーにポート80と443を使用する必要があるため、複数のパブリックIPが必要です。
ComcastからワイヤレスゲートウェイCiscoDPC3939B(wireless + dhcp + bridge off)が提供され、2台のLinksysEA8300ルーターをWAN各ルーターにブロックから独自のパブリックIPを静的に割り当てます。各ルーターはLAN経由で同じネットワークに接続されています。
パブリックIP .. ***。193のルーター1は、すべてのポートを正しく転送しています。パブリックIP..194を使用するルーター2は、ポート80と443を除くすべてのポートを正しく転送します。ゲートウェイはパブリックIPを正しく割り当てています。
各LinksysEA8300ルーターでファイアウォールとDHCPサーバーの両方を無効にし、両方でNAT)を有効にしました。
ルータ2にポート443と80を正しく転送させるにはどうすればよいですか?
よろしくお願いします。
あなたの問題は、LANのデフォルトゲートウェイが単一のルーターのみを指していることだと思います。 NATテーブルはルーター間で共有されず、ポート転送は単純に手動で構成されますNATテーブルエントリ。NATテーブルが正しく機能するには、同じルーターに出入りする必要があります。
ルーター2.194
パブリックアドレスでサーバーに着信するTCPトラフィックは、アウトバウンドパケットが同じ.194
アドレスに変換されるように、同じルーターを離れる必要があります。 TCPはコネクション型であり、接続はIPアドレスに依存します。トラフィックがルーター1を離れる場合、パケットは.193
アドレスに変換され、クライアントはTCPで.194
サーバーに接続しようとすると、トラフィックが.194
への接続の一部であることを認識しません。