sieci pomoc w doborze rozwiązania

0

user image
Mam takie pytanie mam obecnie dwie sieci tak jak na Rys. 1. Na routerze ustawione jest filtrowanie pakietów. Każda z podsieci ma swój adres ip na zewnątrz i musze to przerobić na taki sposób jak na Rys. 2 z tym, że ten wolny komputer z 3 zewnętrznym adresem nie podlega filtrowaniu pakietów i tu rodzi się problem, jak to wszystko mądrze zorganizować. Kolega podpowiada mi, że z racji jednego wolnego komputera, który posiadam, zrobić na nim bridge'a na te dwie podsieci i tam ustawić filtrowanie, a na routerze wyłączyć, bo ten wolny komputer musi mieć pełny dostęp do sieci. Niestety router jest sprzętowy i nie pozwala mi aby filtrowanie pakietów wyłączyć na jakiś interface sieciowy.

Zastanawiam się czy to rozwiązanie optymalne, ewentualnie szukam alternatywy.

0

Funkcje routera musiałby przejąć jakiś system z rodziny Linux/BSD :)
Tylko pod takim systemem będziesz miał profesjonalne narzędzia do kreowania ruchu sieciowego.

IMHO ideałem tu jest pf z OpenBSD :)

PS: Kolega nawet nieźle podpowiada... Bez zmiany sprzętu to najrozsądniejsze wyjście....
Chociaż ja bym nie bawił się w żadne mostki i rozwiązał to tak:

Świat -> Router -> Twój komp bez ograniczeń (na nim zwykły bridge z filtracją) -> SWITCH(E) -> Komputery z ograniczeniami

0

Khem, twoje rozwiązanie bardziej mi się podoba, a co do sytemu to myślałem tutaj nad FreeBSD lub Linux'em. Jutro ranek rozpoczne od googlowania i zabieram się za tą sieć. Dodatkowo jak ty to nazwałeś "mojego kompa" będe mógł ukryć :>

1 użytkowników online, w tym zalogowanych: 0, gości: 1