История изменений
Исправление vodz, (текущая версия) :
Меня всегда интересовал вопрос, можно ли наколхозить схему: в локалке помимо маршрутизатора есть сервер и пользователи. Каких-либо специальных настроек у них кроме маршрутизатора — нет. Но сервер, не догадываясь, что это фикция (по адресу провайдера не внешний маршрутизатор, а свой) «имеет» и интерфейс с белым адресом помимо интерфейса в локалке. Тогда нет проблем внутри локалки по какому адресу обращаться к серверу - по белому или серому, серверу не надо косвенным способом узнавать какой клиент внутри локалки обратился, так как адреса не натятся, сервисы на сервере про NAT тоже не в курсе и работают с миром, скажем с email как настроящие, не волнуясь о маскарадинге адреса в ответе, там так и будет hello/outgoing в тексте email-протокола всё «настоящее», что никакой NAT всё равно не умеет. В качестве default gw прописан адрес провайдера, а вот уже со своим gw веселуха и начинается... Одно решение я знаю - прозрачный маршрутизатор без адреса, но там проблема, нельзя повесить на такой маршрутизатор сервис, все сервисы придётся ставить на сервер.
Исправление vodz, :
Меня всегда интересовал вопрос, можно ли наколхозить схему: в локалке помимо маршрутизатора есть сервер и пользователи. Каких-либо специальных настроек у них кроме маршрутизатора — нет. Но сервер, не догадываясь, что это фикция (по адресу провайдера не внешний маршрутизатор, а свой) «имеет» и интерфейс с белым адресом помимо интерфейса в локалке. Тогда нет проблем внутри локалки по какому адресу обращаться к серверу - по белому или серому, серверу не надо косвенным способом узнавать какой клиент внутри локалки обратился, так как адреса не натятся, сервисы на сервере про NAT тоже не в курсе и работают с миром, скажем с email как настроящие, не волнуясь о маскарадинге адреса в ответе, там так и будет hello/outgoing в тексте emai-протокола всё «настоящее», что никакой NAT всё равно не умеет. В качестве default gw прописан адрес провайдера, а вот уже со своим gw веселуха и начинается... Одно решение я знаю - прозрачный маршрутизатор без адреса, но там проблема, нельзя повесить на такой маршрутизатор сервис, все сервисы придётся ставить на сервер.
Исходная версия vodz, :
Меня всегда интересовал вопрос, можно ли наколхозить схему: в локалке помимо маршрутизатора есть сервер и пользователи. Каких-либо специальных настроек у них кроме маршрутизатора — нет. Но сервер, не догадываясь, что это фикция (по адресу провайдера не внешняя маршрутизатор, а свой) «имеет» и интерфейс с белым адресом помимо интерфейса в локалке. Тогда нет проблем внутри локалки по какому адресу обращаться к серверу - по белому или серому, серверу не надо косвенным способом узнавать какой клиент внутри локалки обратился, так как адреса не натятся, сервисы на сервере про NAT тоже не в курсе и работают с миром, скажем с email как настроящие, не волнуясь о маскарадинге адреса в ответе, там так и будет hello/outgoing в тексте emai-протокола всё «настоящее», что никакой NAT всё равно не умеет. В качестве default gw прописан адрес провайдера, а вот уже со своим gw веселуха и начинается... Одно решение я знаю - прозрачный маршрутизатор без адреса, но там проблема, нельзя повесить на такой маршрутизатор сервис, все сервисы придётся ставить на сервер.