与路由子网的 ADSL 连接

网络工程 路由 广告
2022-02-17 01:12:45

我的 ADSL 提供商正在通过 ADSL 为我提供路由子网。

我有两个 IP 地址范围:PPP 范围(用于在调制解调器和 ISP 之间建立 PPP 连接)和他们所谓的 LAN 范围,即 /30,这是他们路由到调制解调器的公共可路由子网。

现在,在他们给我的默认设置中,他们将第二个 LAN 地址分配给路由器,将第三个 LAN 地址分配给 NAT。所以,基本上,我真正拥有的只是一个用于通过 NAT 上网的公共 IP。

由于我想使用它们路由给我的所有四个 IP 地址,而不关心它们是子网的事实,我希望调制解调器没有 IP 地址,而只是“重新路由”所有四个 IP 到防火墙,例如 pfSense。

我怎样才能做到这一点?

2个回答

显然,ISP 为您提供的 LAN 网络范围是/30. 网络中实际上没有四个可用地址,/30只有两个。这意味着您将一个地址分配给路由器 LAN 接口,并将一个地址分配给类似服务器的东西。您只有两个可用地址,仅此而已。

您需要做的是拥有两个 LAN 网络:一个任意大小的专用网络,以及一个具有两个可用地址(路由器和其他设备)的公共网络。

在不确切知道您拥有什么设备的情况下很难更具体,但如果您可以在 ISP 路由器上添加静态路由,那么以下应该是可能的。

  1. 将 IP 添加为防火墙盒上的“环回”。由于这些是环回且未分配给网络,因此不需要“网络”或“广播”地址。
  2. 使用私有 IP 作为防火墙和 ISP 提供的路由器之间的链接
  3. 将静态路由添加到 ISP 提供的路由器,以将“LAN 范围”转发到您的防火墙箱。