web-dev-qa-db-ja.com

ネット上の別のルーター/ノードを介してインターネットトラフィックをルーティング/リダイレクトするにはどうすればよいですか?

いくつかの愚かな地理的制限があるインターネット上のコンテンツにアクセスしようとしています(特定の国からのアクセスが制限されています。おそらく制限はIPベースです。コンテンツにアクセスできる国のローカルインターネット接続にアクセスできます。

A国の現在の場所からB国のインターネット接続を介して接続をトンネリングし、そこからインターネットに接続する方法を知りたいのですが。もっと簡単に言えば、A国にいる間にB国にいるかのようにインターネットを使用するにはどうすればよいですか?

ルーティングルールをいじることで達成できることはありますか? (静的ルート、ゲートウェイ、...)

いくつかの注意:

  • ルーターの背後にあるVPNサーバーを使用してこの種のソリューションを実装する方法を知っています。しかし、私は国B(そこにコンピューター/サーバーがない)でルーターのみに依存である解決策を見つけたいと思います。

  • また、プライバシーは問題ではありません(データはとにかくポイントBからインターネットに送信されます)。したがって、ポイントAとBの間の交換すべきではありません暗号化されます

  • 最後に、コメントを避けるために、帯域幅は問題ではありませんと仮定しましょう。

1
Federico

これは不可能だと思います。サービスプロバイダーのネットワークに接続されているルーターのインターフェイスは、サービスプロバイダーのルーターとしか通信できない可能性があります。そこから、トラフィックのルーティング方法を制御することはできません。

2
SpacemanSpiff

A国にいるときにB国にいるかのようにインターネットを使用するにはどうすればよいですか?

[...]

ルーターの背後にあるVPNサーバーを使用してこの種のソリューションを実装する方法を知っています。しかし、B国のルーターのみに依存するソリューションを見つけたいと思います(コンピューター/サーバーはありません)。

これは可能ですが、両方のオフィスのゲートウェイによって異なります。これを行う最も簡単な方法は、ゲートウェイでルールを書き換えることです。国Aのゲートウェイから、トラフィックを国Bのファイアウォール/ゲートウェイに転送できます。国Bは、国Aのルーターからすべてのトラフィックを受信し、国Aのルーターとのセッションを維持しながら、宛先として独自のIPを使用して要求を書き換えることができます。基本的に、国Aのルーターは、本質的に一種の透過プロキシです。

ファイアウォールへのざらざらしたアクセスと両方のファイアウォールのルーティングルールが必要になりますが、これを実行できない可能性があります。これは、単なるSMB機器です。おそらくいくつかを使用することをお勧めします。 * nixベースの機器。iptablesまたはpfにアクセスできます。

これを行う方法のspecificsについては、このQ/Aの範囲を超えています。ソリューションを設計するときは、アーキテクチャの各コンポーネントについて、非常に具体的で範囲の広い質問を繰り返し返す必要があります。

1
Wesley