Kerio WinRoute Firewall 6.0

         

Множественная адресация


Понятие множественной адресации применяется для ситуаций, когда один сетевой интерфейс соединенный с Internet использует различные и к тому же публичные IP адреса. Обычно различные службы доступны через отдельные IP адреса (т.е. подразумевается взаимная независимость служб).

Например: В локальной сети запущены 2 web сервера - один из них web1 с IP адресом 192.168.1.100 , а другой web2 с IP адресом 192.168.1.200. Интерфейс соединенный с Internet использует 2 публичных IP адреса — 63.157.211.10 и 63.157.211.11. Нам нужно чтобы сервер web1 был доступен из Internet c IP адресом 63.157.211.10, а сервер web2 с адресом 63.157.211.11.

Для достижения указанного результата необходимо определить в WinRoute два правила трафика:


Источник

Интерфейс соединенный с Internet (входящие запросы с Internet клиентов будут проходить через этот интерфейс).

Место назначения

Соответствующий IP адрес вышеуказанного интерфейса (используйте опцию Host для ввода IP адреса).

Служба

Сюда входит служба, которая будет доступна через этот интерфейс ( в случае web сервера — HTTP).

Действие

Отметьте опцию Permit (Разрешить) для разблокировки трафика.

Перевод

Зайдите в раздел Destination NAT (Port Mapping), чтобы отметить опцию Translate to IP address и задать IP адрес соответствующего Web сервера (web1 или web2).



Содержание раздела