IP伪装?

网络工程 路由
2022-03-06 02:52:32

我有一个不支持路由网络的设备 - 它没有网关条目,并且有一个无法更改的固定 IP 地址。我想使用某种路由器将它连接到网络。

设备的固定IP地址为192.168.120.1。我有一台位于 192.168.1.100 的笔记本电脑,需要与位于 192.168.120.1 的设备通信。

我在想应该可以设置一个路由器来进行某种翻译/伪装以连接建立连接。我有一个备用的 Sonicwall NSA 240 应该可以完成这项工作,但我不确定设置。来自笔记本电脑的流量需要“出现”来自 192.168.120.x 子网上的 IP 地址。

谢谢。

4个回答

如果笔记本电脑和静态设备可以连接在同一个广播网络中,您可以在子网 192.168.120.x 中的笔记本电脑上添加一个额外的 IP。

否则,NAT是方式

由于问题是您无法在其中一台设备上配置网关,因此您必须在路由器中使用 NAT 以及端口转发规则。

像这样配置它。

路由器::

接口 1:IP :: 192.168.120.x

接口 2:IP :: 192.168 1.x

笔记本电脑::

IP :: 192.168.1.100 ; 网关 :: 192.168.1.x

在接口 1 处添加NAT 规则现在,如果连接是从笔记本电脑生成的,那么 NATing 会将 192.168.120.1 的流量转换为 192.168.120.x ,即路由器的 IP。这适用于从您的笔记本电脑发起的流量。

但是当从其他设备启动时,它必须明确地将流量发送到 192.168.120.x 才能与笔记本电脑通信,因为此设备上没有配置默认网关。要使其正常工作,您必须在路由器上添加端口转发规则,以便将来自接口 1 的所有流量从 192.168.120.1 转发到 192.168.1.100。

如果您的两台设备在同一个物理网络或 vlan 上,您可以为您的计算机 nic 提供两个 ip 地址。

在 Windows 中,给你的网卡一个静态地址。单击 Nics 属性页面底部的高级。从那里您可以添加第二个地址,该地址可以与 192.168.120.1 设备(如 192.168.120.2)通信。

第 2 层网络并不真正“关心” IP 地址,但设备会。这就是为什么这是可能的。

我在设置设备时一直使用这种方法。

如果您不想这样做,则可以选择 nat 或常规路由。

如果您只是尝试交流和使用 Dd-wrt,这是基本思想。请记住,这通常是家用/小型企业路由器。将您的“互联网端口”或“Wan 端口”(这是大多数家庭路由上使用的术语,它只是一个路由接口)设置为 192.168.120.2。插入您的设备。使局域网侧(这就像给交换机端口使用 IP 地址或在 Cisco 中称为 svi 的 VLAN 一样)192.168.1.2,插入您的笔记本电脑。dd-wrt ​​将允许两个网络进行路由。

如果您必须连接到 192.168.1.### 地址,请添加 nat 和端口转发。有用于端口转发的选项卡,用于 nat 的选项卡称为 nat/QoS I Dd-wrt。链接到这里的教程

如果您在设置 NAT 时需要帮助,我认为本文档会对您有所帮助。您想设置一对一的 NAT。

https://www.sonicwall.com/en-us/support/knowledge-base/170505782921100