Jak naložit s více IP adresami
Dobrý den,
chtěl bych se zeptat a nějak to celé pochopit. Když mám od svého ISP připojení s veřejnou IP a ISP dokáže mi prodat další veřejnou IP adresu jak s touto druhou IP mohu naložit?
Jak to dělají třeba hostingové společností serverů, že každý server má svou vlastní IP adresu?
Protože klasický router, který máme doma určitě neumí pracovat s více IP adresami z jednoho WAN portu. Jak je tedy toto možné?
Děkuji za odpovědi.
Pokud se na to potřebuješ ptát, tak ji naprosto jistě nepotřebuješ. Ale na 99 % bys ji nepotřeboval ani v případě, že bys to věděl.
Pokud myslíš veřejnou IP adresu, tak to určitě každý server nemá.
Tak jsou i jiné routery, než to co se dává do domácností. V zásadě nechceš, by to NATovalo.
No třeba společnosti co poskytují herní servery, tka každý server musí mít svou veřejnou IP adresu, protože by jinak nebyl vidět a nebylo by možné se na něj připojit. Já hostuji pouze na jednom serveru, ale budu mít brzo dostupný druhý a chtěl bych pořešit, aby běžel právě na jiné IP adrese než ten první (ISP nemá problém prodat další IP samozřejmě), ale můj herní router na něco takového samozřejmě není stavěný a proto se ptám jaké zařízení dokáže zacházet s více IP adresami přes jeden WAN port.
To vážně nemusí. Teda rozhodně ne v případě, že se na ně připojuješ přes doménové jméno. Pokud přímo přes IP adresu, tak ano.
Ano přímo přes IP adresu. Jaký router si dokáže skrz jedno WAN připojení tedy poradit s tímto? Zatím jsem slyšel pouze o Mikrotik a Router OS, dokážete nějaký doporučit?
Pokial je to mozne v nastaveni fw spravit dokaze akykolvek router presmerovat IP adresu na privatnu ip adresu ineho stroja v sieti.
Hladaj NAT 1:1
U mého routeru jsem našel tento popis:
NAT Passthrough : PPTP Pass-Through, L2TP Pass-Through, IPSec Pass-Through, RTSP Pass-Through, H.323 Pass-Through, SIP Pass-Through, PPPoE relay
Je to něco z toho?
Netusim, ak ano tak v tom NAT.
Ale imho nie je dobry napad na nejakom lacnom SOHO routri riesit verejnu ip adresu...nieto este 2.
Jedná se o https://www.asus.com/Networking-IoT-Servers/WiFi-Routers/ASUS-Gaming-Routers/TUF-Gaming-AX5400/ nebyl zrovna levný, ale chápu. Je to domácí "herní" router.
To už se i routery nazývají "herní"? Slyším to prvně, dobré vědět S takovou už snad chybí jen "herní" tiskárna
Herní = blikající a oplastovaný se vzhledem jako UFOloď!
Nepoznam Asusy, ale co som si pozrel demo nejakeho podoabneho modelu tak to Asus nevie.
https://demoui.asus.com/Advanced_NATPassThrough_Content.asp
https://en.wikipedia.org/wiki/Route_(command)
routovací tabulka řiká, přez kterou IP adresu se má pokračovat, pokud chceš poslat packet k danému cíli.
U "běžného PC" to většinou je nastavené tak, že počítačům ve stejné síti to posílá rovnou a všem ostatním to posílá přez router
Tady jsem na počítači 10.0.1.10 (viz ifconfig)
počítačům s adresama 10.0.0.0/17 (teda 10.0.0.1-10.0.127.255) to posílá přímo (2. řádek route), pořítačům s adresama 192.168.0.0/16 přez 10.0.3.1 a ostatním přez počítač 10.0.0.1 (Gateway v 1. řádku route)
ale není problém do této tabulky přidat další řádky a nastavit, že ať už jednotlivé adresy, nebo nějaký rozsah adres, se mají posílat jinou cestou (přez jinou gateway) - Tady je nastavené, že 192.168.0.0/16 se posílá přez 10.0.3.1 (což je adresa wifiny v mojí síti, co přiděluje adresy v tom rozsahu 192.168.0.0/16 (teda v jeho dvou částech, jedné bezdrátové a druhé po těch kabelech, co z ní vedou))
Takže kdo se u mě doma připojí přez wifinu, nebo drát co z ní vede, tak dostane adresu něco jako 192.168.*.* a já se na něj můžu připojit skrze tu wifinu.
Kdo se připojil k hlavnímu routru, tak dostal něco jako 10.0.*.* a já se na něj připojím přímo.
A pokud jsem chci na nějakou veřejnou adresu, tak se připojuju skrze ten router 10.0.0.1.
192.168.1.* jsou bezdrátoví klienti wifiny
192.168.2.* jsou kabeloví klienti wifiny
---
Teď si představ, že ISP má svůj router, kam z internetu směřuje všechno, co je v jeho rozsahu.
Část rozsahu pronajme hostingové společnosti a natáhne k ní jeden kabel a na jeho konci sedí zase router. Do tohoto kabelu podobným pravidlem posílá cokoli přijde pro tu hostingovou společnost.
Router hostingové společnosti dostává všechno pro tu společnost a od něj vedou kabely k jednotlivým serverům. Každý ten server má buď jednu koncovou adresu, nebo se tváří jako router pro další podsíť (jako ta wifina u mě) a posílají se přez něj packety pro celou tu podsíť.
Jenže ten server ty packety nemusí nikam přeposílat a může je sežrat a zpracovat všechny sám. (Až už přímo, nebo že na sobě má spuštěno několik virtualizovaných strojů, kde každému přeposílá packety jen pro tu jednu adresu - a tyhle virtualizované stroje ta hostingová společnost pronajímá levně. Zatímco ty fyzické servery pronajímá draho.)
Navíc samozřejmě do serveru můžeš nacpat vícero síťovek a nechat ho přeposílat části provozu na různé ty síťovky. Při ceně síťové karty od pár stovek https://www.czc.cz/axagon-pcee-grf/341843/produkt to není žádný problém. A jako "server" ti může sloužit libovolný počítač (herní, kancelářský, historický 486 desktop ... volně ložená základovka s komponentama ...)
Aha, mnohokrát děkuji. Budu si to muset pročíst vícekrát je to poměrně komplikované, ale to je něco co chci.
Chci prostě mít 1 WAN kabel, 1 router a 2 server PC s tím ,že každý bude mít svou veřejnou IP adresu.
Mikrotik, UBNT, Cisco...cokolvek normalne ti to zvladne bez problemov.
On by to zvladol aj ten Asus, nakoniec bezi na nom linux, ale nie je k tomu pristup.
Koukal jsem již na tyto:
https://www.czc.cz/mikrotik-routerboard-rbd53ig-5hacd2hnd/302400/produkt - takový domácí typ, poměrně nový (2020)
https://www.czc.cz/mikrotik-rb4011igs-5hacq2hnd-in/244496/produkt - tenhle vypadá jako slušný dělo, ale nelíbí se mi recenze, které mluví o nefunkčnosti 5G wifi a přehřívání se
https://www.czc.cz/mikrotik-rb2011uias-2hnd-in/141392/produkt - tenhle mi byl nakonec nedoporučen, protože už se jedná o poměrně zastaralé zařízení
Co myslíte vy?
Nepozeraj na to, ako to vypada, ale co je vo vnutri.
2011 urcite nie, ma 5x100Mb okrem 5x1Gb co ju degraduje, anvyse ide o starsi typ.
AC3 aj 4011 bezia na ARM a defacto su to totozne vyrobky a oba su postacujuce pre teba.
Vykonovo urcite pre teba staci aj lacnejsia AC2, ja ju mam doma a jediny dovod asi preco ist do vyssich variant je potrebujes viac ako 5 portov.
servery stejně nechceš přez wifi, ale přez kabel
je otázka, s jakým provozem počítáš, ale v tom ti neporadím, já si spokojeně jedu i na HW který by spíš patřil do muzea
No však jasné. Jde o to že to běží v domácnosti kde využívá WiFi další zařízení.
Pak tvůj ISP musí vědět, že na ten WAN kabel má posílat obě ty veřejné adresy na (vnější) adresu toho routeru a ten router musí vědět, na který fyzický port má kterou veřejnou přeposílat (a být příslušně nastavený).
Každé z těch PC pak bude mít nastavenu jednu tu veřejnou IP a bude zastrčené do patřičné díry v tom routeru.
Snadno se to řekne, ale dohadování s ISP může být složitější.
Nemusi, preoste mu tam presmeruje 2 IP a viac neriesi.
Mam zopar zakaznikov (firemnych) co to takto maju.
Jo s ISP by nebyl problém. Říkal že nemá problém s tím mi na připojení hodit další veřejnou IP.