
10-06-2010, 18:54
|
|
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
|
|
חבר מתאריך: 25.10.01
הודעות: 42,778
|
|
אפשר להפנות את הכל לכיוון מחשב מסויים בתוך הרשת. יש לך כתובת חיצונית אחת, ובהתאמה התקשורת אליה יכולה להגיע רק למחשב פנימי אחד (אי אפשר "לפצל" (את אותה ה)תקשורת, כי אז יותר ממחשב אחד יענה לה, והתוצאה לא תהיה נחמדה...). האופציה הזו נקראת DMZ, Default Server ועוד שלל שמות יצירתיים, תלוי ביצרן הנתב... מבחינת המימוש הוא זהה בכולם: DNAT (שזה Destination NAT) לכל פאקט שכתובת היעד שלו הוא ה IP החיצוני של הנתב, לכיוון ה IP הפנימי שאתה מגדיר כ DMZ / Default Server ...
לרוב כן ניתן להגדיר מחשב אחד כ DMZ / Default Server שאליו תופנה כל התקשורת שלא הוגדר לה חוק אחר להיות מופנה למקום אחר. לדוגמה, תוכל להגדיר שפורט 80/tcp מופנה ל 192.168.0.1, ושה Default Server/DMZ הוא 192.168.0.2 - ואז - חיבורים לכתובת החיצוני של הנתב שלך, המיועדים לפורט tcp/80 (שזה HTTP), יגיעו למחשב 192.168.0.1, ואילו כל נסיון חיבור אחר, ללא יוצא מן הכלל, יגיע ל 192.168.0.2.
|