作者ken1325 (優質水瓶男)
看板Network
標題[問答] 在AP外面架Proxy Server
時間Sun Jan 3 14:21:50 2016
最近看到一個架構是在AP外面再架一個Proxy Server用來過濾封包
AP型號: Linksys WRT54GL (802.11b/g - 54 Mbps), firmware:DD-WRT
1. 但是這個AP本身不是也具有封包過濾的功能嗎
那這樣再架一個Proxy Server的好處是什麼?
示意圖:
http://imgur.com/cgwk759
2. 我不知道他的線實際上是怎麼接的,
請問通常這種示意圖是不是代表 Proxy Server有兩張網卡,一張對外,一張對內
對內的網卡連到AP的WAN Port,而最底下的三台電腦連到AP的LAN Port?
3. 要怎麼從外面連到區網最底下的三台電腦?
之前沒有Proxy Server的時候,是在AP裡設定Port對應過去。
現在有Proxy Server的話,是不是只要改成在Proxy Server
設定Port對應底下的三台電腦,而不用在AP設定了?
謝謝
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.127.68.97
※ 文章網址: https://www.ptt.cc/bbs/Network/M.1451802113.A.9CC.html
※ 編輯: ken1325 (59.127.68.97), 01/03/2016 14:26:11
→ Molsely: 就TP啊. DNAT設在proxy server上 01/03 14:55
Access Point不是也可以做NAT? 為什麼要多架一個Proxy Server來做?
※ 編輯: ken1325 (59.127.68.97), 01/03/2016 15:25:09
→ Molsely: 他的重點是TP 01/03 15:43
TP是強制使用者連到我的Proxy Server對嗎?
Proxy Server用來做過濾封包,然後啟動TP,就可以強制使用者連到Proxy Server,
過濾他們的封包,
但是Access Point不是也能做過濾封包?
如果我把Proxy Server拿掉,直接在AP上過濾封包不是也可以?
為何要多架一個Proxy Server這麼麻煩?
→ Molsely: 我的想法是,如果TP Server是用Linux + L7 iptables + Sq 01/03 16:53
→ Molsely: uid 來運作的話,效能應該會比較好,規則設定也可以更靈 01/03 16:53
→ Molsely: 活,AP上就是寫死的介面。 01/03 16:53
→ Molsely: 隨便一台老P4效能都好過AP 數十倍吧 01/03 16:56
了解,感謝
※ 編輯: ken1325 (140.116.247.76), 01/03/2016 18:22:02