Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Jak naložit s více IP adresami

Dobrý den,
chtěl bych se zeptat a nějak to celé pochopit. Když mám od svého ISP připojení s veřejnou IP a ISP dokáže mi prodat další veřejnou IP adresu jak s touto druhou IP mohu naložit?
Jak to dělají třeba hostingové společností serverů, že každý server má svou vlastní IP adresu?
Protože klasický router, který máme doma určitě neumí pracovat s více IP adresami z jednoho WAN portu. Jak je tedy toto možné?
Děkuji za odpovědi.

Předmět Autor Datum
jak s touto druhou IP mohu naložit? Pokud se na to potřebuješ ptát, tak ji naprosto jistě nepotřebu…
Wikan 10.04.2022 20:01
Wikan
No třeba společnosti co poskytují herní servery, tka každý server musí mít svou veřejnou IP adresu,…
Bazimek 10.04.2022 20:10
Bazimek
každý server musí mít svou veřejnou IP adresu, protože by jinak nebyl vidět To vážně nemusí. Teda r…
Wikan 10.04.2022 20:16
Wikan
Ano přímo přes IP adresu. Jaký router si dokáže skrz jedno WAN připojení tedy poradit s tímto? Zatím…
Bazimek 10.04.2022 20:18
Bazimek
Pokial je to mozne v nastaveni fw spravit dokaze akykolvek router presmerovat IP adresu na privatnu…
fleg 10.04.2022 20:57
fleg
U mého routeru jsem našel tento popis: NAT Passthrough : PPTP Pass-Through, L2TP Pass-Through, IPSe…
Bazimek 10.04.2022 21:10
Bazimek
Netusim, ak ano tak v tom NAT. Ale imho nie je dobry napad na nejakom lacnom SOHO routri riesit vere…
fleg 10.04.2022 21:15
fleg
Jedná se o https://www.asus.com/Networking-IoT-Servers/WiFi-Routers/ASUS-Gaming-Routers/TUF-Gaming-A…
Bazimek 10.04.2022 21:26
Bazimek
To už se i routery nazývají "herní"? Slyším to prvně, dobré vědět :-) S takovou už snad chybí jen "h…
Lukas1982 10.04.2022 21:34
Lukas1982
Herní = blikající a oplastovaný se vzhledem jako UFOloď!
ST 10.04.2022 21:45
ST
Nepoznam Asusy, ale co som si pozrel demo nejakeho podoabneho modelu tak to Asus nevie. https://demo…
fleg 10.04.2022 21:37
fleg
https://en.wikipedia.org/wiki/Route_(command) routovací tabulka řiká, přez kterou IP adresu se má p…
gilhad 10.04.2022 21:47
gilhad
Aha, mnohokrát děkuji. Budu si to muset pročíst vícekrát je to poměrně komplikované, ale to je něco…
Bazimek 10.04.2022 21:50
Bazimek
Mikrotik, UBNT, Cisco...cokolvek normalne ti to zvladne bez problemov. On by to zvladol aj ten Asus,…
fleg 10.04.2022 21:57
fleg
Koukal jsem již na tyto: https://www.czc.cz/mikrotik-routerboard-rbd53ig-5hacd2hnd/302400/produkt -…
Bazimek 10.04.2022 21:59
Bazimek
Nepozeraj na to, ako to vypada, ale co je vo vnutri. 2011 urcite nie, ma 5x100Mb okrem 5x1Gb co ju d…
fleg 10.04.2022 22:02
fleg
servery stejně nechceš přez wifi, ale přez kabel je otázka, s jakým provozem počítáš, ale v tom ti n…
gilhad 10.04.2022 22:08
gilhad
No však jasné. Jde o to že to běží v domácnosti kde využívá WiFi další zařízení.
Bazimek 10.04.2022 22:13
Bazimek
Pak tvůj ISP musí vědět, že na ten WAN kabel má posílat obě ty veřejné adresy na (vnější) adresu toh…
gilhad 10.04.2022 22:02
gilhad
Nemusi, preoste mu tam presmeruje 2 IP a viac neriesi. Mam zopar zakaznikov (firemnych) co to takto…
fleg 10.04.2022 22:23
fleg
Jo s ISP by nebyl problém. Říkal že nemá problém s tím mi na připojení hodit další veřejnou IP. poslední
Bazimek 10.04.2022 22:28
Bazimek

jak s touto druhou IP mohu naložit?

Pokud se na to potřebuješ ptát, tak ji naprosto jistě nepotřebuješ. Ale na 99 % bys ji nepotřeboval ani v případě, že bys to věděl.

že každý server má svou vlastní IP adresu?

Pokud myslíš veřejnou IP adresu, tak to určitě každý server nemá.

Jak je tedy toto možné?

Tak jsou i jiné routery, než to co se dává do domácností. V zásadě nechceš, by to NATovalo.

No třeba společnosti co poskytují herní servery, tka každý server musí mít svou veřejnou IP adresu, protože by jinak nebyl vidět a nebylo by možné se na něj připojit. Já hostuji pouze na jednom serveru, ale budu mít brzo dostupný druhý a chtěl bych pořešit, aby běžel právě na jiné IP adrese než ten první (ISP nemá problém prodat další IP samozřejmě), ale můj herní router na něco takového samozřejmě není stavěný a proto se ptám jaké zařízení dokáže zacházet s více IP adresami přes jeden WAN port.

https://en.wikipedia.org/wiki/Route_(command)

routovací tabulka řiká, přez kterou IP adresu se má pokračovat, pokud chceš poslat packet k danému cíli.

U "běžného PC" to většinou je nastavené tak, že počítačům ve stejné síti to posílá rovnou a všem ostatním to posílá přez router
Tady jsem na počítači 10.0.1.10 (viz ifconfig)


$ ifconfig 
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 10.0.1.10  netmask 255.255.128.0  broadcast 10.0.127.255
....
$ route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         10.0.0.1        0.0.0.0         UG    2      0        0 eth0
10.0.0.0        0.0.0.0         255.255.128.0   U     0      0        0 eth0
192.168.0.0     10.0.3.1        255.255.0.0     U     0      0        0 eth0

počítačům s adresama 10.0.0.0/17 (teda 10.0.0.1-10.0.127.255) to posílá přímo (2. řádek route), pořítačům s adresama 192.168.0.0/16 přez 10.0.3.1 a ostatním přez počítač 10.0.0.1 (Gateway v 1. řádku route)

ale není problém do této tabulky přidat další řádky a nastavit, že ať už jednotlivé adresy, nebo nějaký rozsah adres, se mají posílat jinou cestou (přez jinou gateway) - Tady je nastavené, že 192.168.0.0/16 se posílá přez 10.0.3.1 (což je adresa wifiny v mojí síti, co přiděluje adresy v tom rozsahu 192.168.0.0/16 (teda v jeho dvou částech, jedné bezdrátové a druhé po těch kabelech, co z ní vedou))

Takže kdo se u mě doma připojí přez wifinu, nebo drát co z ní vede, tak dostane adresu něco jako 192.168.*.* a já se na něj můžu připojit skrze tu wifinu.
Kdo se připojil k hlavnímu routru, tak dostal něco jako 10.0.*.* a já se na něj připojím přímo.
A pokud jsem chci na nějakou veřejnou adresu, tak se připojuju skrze ten router 10.0.0.1.



(můj router s veřejnou IP)
10.0.0.1 
   |------------------|----------------------|
10.0.3.1 (wifi)   ... 10.0.1.10 (já) ... 10.0.2.8 (něco jiného)
   |
   |------------------|-------------------|-------------------|
192.168.1.100 ...192.168.1.101 .... 192.168.2.100 ...192.168.2.101

192.168.1.* jsou bezdrátoví klienti wifiny
192.168.2.* jsou kabeloví klienti wifiny
---

Teď si představ, že ISP má svůj router, kam z internetu směřuje všechno, co je v jeho rozsahu.
Část rozsahu pronajme hostingové společnosti a natáhne k ní jeden kabel a na jeho konci sedí zase router. Do tohoto kabelu podobným pravidlem posílá cokoli přijde pro tu hostingovou společnost.
Router hostingové společnosti dostává všechno pro tu společnost a od něj vedou kabely k jednotlivým serverům. Každý ten server má buď jednu koncovou adresu, nebo se tváří jako router pro další podsíť (jako ta wifina u mě) a posílají se přez něj packety pro celou tu podsíť.
Jenže ten server ty packety nemusí nikam přeposílat a může je sežrat a zpracovat všechny sám. (Až už přímo, nebo že na sobě má spuštěno několik virtualizovaných strojů, kde každému přeposílá packety jen pro tu jednu adresu - a tyhle virtualizované stroje ta hostingová společnost pronajímá levně. Zatímco ty fyzické servery pronajímá draho.)

Navíc samozřejmě do serveru můžeš nacpat vícero síťovek a nechat ho přeposílat části provozu na různé ty síťovky. Při ceně síťové karty od pár stovek https://www.czc.cz/axagon-pcee-grf/341843/produkt to není žádný problém. A jako "server" ti může sloužit libovolný počítač (herní, kancelářský, historický 486 desktop ... volně ložená základovka s komponentama ...)

Koukal jsem již na tyto:

https://www.czc.cz/mikrotik-routerboard-rbd53ig-5hacd2hnd/302400/produkt - takový domácí typ, poměrně nový (2020)
https://www.czc.cz/mikrotik-rb4011igs-5hacq2hnd-in/244496/produkt - tenhle vypadá jako slušný dělo, ale nelíbí se mi recenze, které mluví o nefunkčnosti 5G wifi a přehřívání se
https://www.czc.cz/mikrotik-rb2011uias-2hnd-in/141392/produkt - tenhle mi byl nakonec nedoporučen, protože už se jedná o poměrně zastaralé zařízení

Co myslíte vy?

Nepozeraj na to, ako to vypada, ale co je vo vnutri.
2011 urcite nie, ma 5x100Mb okrem 5x1Gb co ju degraduje, anvyse ide o starsi typ.
AC3 aj 4011 bezia na ARM a defacto su to totozne vyrobky a oba su postacujuce pre teba.
Vykonovo urcite pre teba staci aj lacnejsia AC2, ja ju mam doma a jediny dovod asi preco ist do vyssich variant je potrebujes viac ako 5 portov.

Pak tvůj ISP musí vědět, že na ten WAN kabel má posílat obě ty veřejné adresy na (vnější) adresu toho routeru a ten router musí vědět, na který fyzický port má kterou veřejnou přeposílat (a být příslušně nastavený).
Každé z těch PC pak bude mít nastavenu jednu tu veřejnou IP a bude zastrčené do patřičné díry v tom routeru.

Snadno se to řekne, ale dohadování s ISP může být složitější.

Zpět do poradny Odpovědět na původní otázku Nahoru