看板 Network 關於我們 聯絡資訊
最近看到一個架構是在AP外面再架一個Proxy Server用來過濾封包 AP型號: Linksys WRT54GL (802.11b/g - 54 Mbps), firmware:DD-WRT 1. 但是這個AP本身不是也具有封包過濾的功能嗎 那這樣再架一個Proxy Server的好處是什麼? 示意圖:http://imgur.com/cgwk759 2. 我不知道他的線實際上是怎麼接的, 請問通常這種示意圖是不是代表 Proxy Server有兩張網卡,一張對外,一張對內 對內的網卡連到AP的WAN Port,而最底下的三台電腦連到AP的LAN Port? 3. 要怎麼從外面連到區網最底下的三台電腦? 之前沒有Proxy Server的時候,是在AP裡設定Port對應過去。 現在有Proxy Server的話,是不是只要改成在Proxy Server 設定Port對應底下的三台電腦,而不用在AP設定了? 謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.127.68.97 ※ 文章網址: https://www.ptt.cc/bbs/Network/M.1451802113.A.9CC.html ※ 編輯: ken1325 (59.127.68.97), 01/03/2016 14:26:11
Molsely: 就TP啊. DNAT設在proxy server上 01/03 14:55
Access Point不是也可以做NAT? 為什麼要多架一個Proxy Server來做? ※ 編輯: ken1325 (59.127.68.97), 01/03/2016 15:25:09
Molsely: 他的重點是TP 01/03 15:43
TP是強制使用者連到我的Proxy Server對嗎? Proxy Server用來做過濾封包,然後啟動TP,就可以強制使用者連到Proxy Server, 過濾他們的封包, 但是Access Point不是也能做過濾封包? 如果我把Proxy Server拿掉,直接在AP上過濾封包不是也可以? 為何要多架一個Proxy Server這麼麻煩?
Molsely: 我的想法是,如果TP Server是用Linux + L7 iptables + Sq 01/03 16:53
Molsely: uid 來運作的話,效能應該會比較好,規則設定也可以更靈 01/03 16:53
Molsely: 活,AP上就是寫死的介面。 01/03 16:53
Molsely: 隨便一台老P4效能都好過AP 數十倍吧 01/03 16:56
了解,感謝 ※ 編輯: ken1325 (140.116.247.76), 01/03/2016 18:22:02