Entschuldigung im Voraus für die verpfuschte Terminologie. Ich habe das Server Fault Subnet Wiki gelesen, aber dies ist eher eine ISP-Frage.
Ich habe derzeit einen / 27-Block öffentlicher IPs. Ich gebe meinem Router die erste Adresse in diesem Pool und verwende dann 1-zu-1-NAT für alle Server hinter der Firewall, damit jeder seine eigene öffentliche IP erhält.
Der Router / die Firewall verwendet derzeit (tatsächliche Adressen wurden entfernt, um die Schuldigen zu schützen):
IP Address: XXX.XXX.XXX.164
Subnet mask: 255.255.255.224
Gateway: XXX.XXX.XXX.161
Ich möchte mein Subnetz in zwei separate / 28 Subnetze aufteilen. Und tun Sie dies auf eine Weise, die für den ISP transparent ist (dh sie sehen mich weiterhin als Single / 27).
Derzeit sieht meine Topologie folgendermaßen aus:
ISP
|
[Router/Firewall]
|
[Managed Ethernet Switch]
/ \ \
[Server1] [Server2] [Server3] (etc)
Stattdessen möchte ich, dass es so aussieht:
ISP
|
[Switch]
/ \
[Router1] [Router2]
| | | |
[S1] [S2] [S3] [S4] (etc)
Wie Sie sehen können, würde mich dies in zwei separate Netzwerke aufteilen.
Ich habe Probleme mit den richtigen IP-Einstellungen für Router1 und Router2.
Folgendes habe ich gerade:
Router1 Router2
IP Address: XXX.XXX.XXX.164 XXX.XXX.XXX.180
Subnet mask: 255.255.255.240 255.255.255.240
Gateway: XXX.XXX.XXX.161 XXX.XXX.XXX.161
Beachten Sie, dass Sie normalerweise erwarten würden, dass Router2 ein Gateway von .177 hat, aber ich versuche, beide dazu zu bringen, das Gateway zu verwenden, das mir ursprünglich vom ISP gegeben wurde.
Ist ein solches Subnetz tatsächlich möglich oder verpfusche ich die grundlegendsten Konzepte vollständig?
- -
Bearbeiten
Mehrere Leute haben "Warum" gefragt. Es gibt einige spezifische Gründe, warum ich dies tun möchte:
Mein Router / meine Firewall stürzt alle 6-8 Wochen ab. Ich habe eine ganze Reihe von Geräten durchlaufen : NetGear FVS318 , Linksys RV042 , Watchguard Firebox Edge X20e und Cisco ASA 5505 . Dasselbe ist bei allen Geräten passiert, und es liegt anscheinend an den rund einem Dutzend IPSec-VPN-Tunneln, die das Gerät verwaltet. Immer wenn es abstürzt, muss ein Netzwerktechniker das Gerät physisch aus- und wieder einschalten.
Ich habe einen großen Client und ungefähr die Hälfte der Server im Schrank gehören ihnen. Ich möchte, dass dieser Client die Firewall- und VPN-Regeln selbst verwalten kann, anstatt mich zu durchlaufen. Auf diese Weise würde ich ihnen Root-Zugriff auf Router2 gewähren und sie könnten alles selbst verwalten, ohne Router1 Probleme zu bereiten.