Мой провайдер колокейшн дал мне неправильный шлюз из-за блока адреса?
Я размещаю сервер 1U с брандмауэром 1U pfsense (впервые делаю это), и центр обработки данных дал мне следующее:
IPv4 address block: x.x.x.225/28
Gateway: x.x.x.226
Subnet mask: 255.255.255.240
Используя доступные онлайн калькуляторы подсетей, я вижу, что мой полезный диапазон IP x.x.x.225 - x.x.x.238
Поставщик дает мне один кабель от их коммутатора в мой брандмауэр.
Какой IP-адрес я должен дать брандмауэру, и они ошиблись на шлюзе? Этот шлюз кажется одним из моих собственных полезных IP-адресов.
Какой IP-адрес я должен установить в качестве шлюза в самом брандмауэре?
1 ответ
Какой IP-адрес я должен дать брандмауэру
Любой адрес, который вы хотите, это не .225
, .226
или же .239
и они сделали ошибку на шлюзе? Этот шлюз кажется одним из моих собственных полезных IP-адресов.
Нет, они не ошиблись. Я лично не большой поклонник такого рода установки, но я видел это раньше. По сути, их маршрутизатор находится внутри вашего вещательного домена. В идеале они бы дали вам /31
и тег vlan для вашего uplink, но, возможно, они пытаются сэкономить на IP-адресах?
Какой IP-адрес я должен установить в качестве шлюза в самом брандмауэре?
IP-адрес, который они сказали вам установить - x.x.x.226
Вещи, чтобы отметить: есть потенциальные проблемы с этой настройкой. Если вы назначаете общедоступные IP-адреса другим устройствам и используете свой брандмауэр в качестве шлюза по умолчанию, когда пакеты возвращаются, они могут обойти ваш брандмауэр, так как обратный поток не будет знать о пересылке пакетов на ваш брандмауэр - он может просто переслать их напрямую на ваши устройства (потому что их шлюз находится внутри вашей подсети).
Возможные пути:
- Попросите их дать вам /31 для связи с их сетью
- Переведите брандмауэр в прозрачный режим. Не используйте его в качестве шлюза, вместо этого включите его в линию с вашей восходящей связью с их сетью и установите их маршрутизатор в качестве шлюза по умолчанию на всех ваших машинах с публичными IP-адресами.
- Назначьте все ваши общедоступные IP-адреса брандмауэру и используйте NAT 1: 1 для преобразования их во внутренние IP-адреса (блин)