सबनेट के पार घर नेटवर्क पर गैर-आईपी-आधारित नीति रूटिंग


0

मेरे घर नेटवर्क पर एक साथ दो राउटर जंजीर हैं। पहला राउटर एक केले पाई है जो बनानियन चल रहा है। इससे जुड़ा एकमात्र उपकरण (इसके WAN पोर्ट के माध्यम से) एक DD-Wrt राउटर है, जिसके माध्यम से मेरे सभी डिवाइस कनेक्ट होते हैं:

इंटरनेट -> केबल मोडेम -> केले पाई -> राउटर -> क्लाइंट डिवाइस

इस प्रकार, केले पाई और राउटर अलग-अलग सबनेट पर हैं।

केला पाई का उपयोग पारदर्शी प्रॉक्सी के रूप में किया जा रहा है और वर्तमान में सभी HTTP ट्रैफ़िक को बाधित कर रहा है, कोई समस्या नहीं है। मैं इसके माध्यम से HTTPS ट्रैफ़िक को भी रोकना चाहता हूं, लेकिन केवल विशेष ग्राहक उपकरणों के लिए। अन्य सभी क्लाइंट को सामान्य तरीके से अग्रेषित किया जाना चाहिए।

मैं स्पष्ट रूप से केले के पाई के लिए विशिष्ट iptables नियमों को जोड़कर एक अन्य पोर्ट के लिए 443 अनुरोधों को फिर से पोर्ट करने के लिए कर सकता था। हालाँकि, मेरी समझ यह है कि इसके लिए हार्ड कोडेड IP पतों की आवश्यकता होगी और चूँकि होम राउटर DHCP का उपयोग कर रहा है, इसलिए ये IP पते किसी भी समय बदल सकते हैं।

Pi IP 192.168.101.1 है, जबकि राउटर IP 192.168.1.1 है। मैंने केले पी पर 255.255.0.0 को सबनेट मास्क सेट करने की कोशिश की है, यह देखने के लिए कि क्या मैं नेटवर्क को मर्ज कर सकता हूं, लेकिन ऐसा करने से उपकरणों के बीच सबसे अधिक संचार टूट जाता है (डीएचसीपी अनुरोधों के अपवाद के साथ, जो अभी भी इस तरह से ठीक काम करने के लिए लगता है मामला)।

क्या केले के पी के लिए एक और तरीका है कि आईपी पते का सहारा लेने के अलावा चयनित ग्राहकों के लिए एसएसएल ट्रैफ़िक को मज़बूती से रूट किया जा सके?


क्या आप चयनित ग्राहकों के लिए डीएचसीपी आरक्षण का उपयोग कर सकते हैं? शायद इसे बाहर की जाँच करें dd-wrt.com/wiki/index.php/Static_DHCP
Eric W.

यही काम फायरवॉल करता है। आप अपने "विशेष क्लाइंट उपकरणों" के लिए एक काली सूची सेट करते हैं और उन आईपी को अवरुद्ध कर दिया जाता है, बाकी सभी गुजरते हैं। यदि आप IP निर्दिष्ट नहीं करना चाहते हैं, तो आप यह कैसे निर्धारित कर रहे हैं कि कौन से ग्राहक ठीक हैं और कौन से ग्राहक नहीं हैं? यदि आप पोर्ट स्तर पर पैकेटों का निरीक्षण करना चाहते हैं, तो आपको एक फ़ायरवॉल खोजने की आवश्यकता है जो टीसीपी से अवगत है, जिसका अर्थ है कि उसे आईपी परत के ऊपर निरीक्षण करने की आवश्यकता है। वे मौजूद हैं, लेकिन मेरे पास फिलहाल कोई विशिष्ट सुझाव नहीं है। लेकिन फिर भी, आपको यह निर्धारित करने के लिए कुछ मानदंडों की आवश्यकता है कि 443 पर कौन से ग्राहक अच्छे हैं और कौन से नहीं हैं ...
MaQleod

जैसा कि यह एक घरेलू नेटवर्क है, मैं जो कर सकता हूं उसके लिए संभावनाएं प्रतिबंधात्मक नहीं हैं। हालाँकि, मुझे नहीं पता कि फ़ायरवॉल पर गैर-आईपी आधारित नीति स्थापित करने के लिए क्या संभावनाएँ (यदि कोई हैं) हैं। यहां मुद्दा यह है कि आईपी पते फ़ायरवॉल पर किसी भी नीति को दरकिनार कर बदल सकते हैं। अब अगर मुझे स्थैतिक आईपी पते की संभावना के लिए अनुमति देना था, तो मैं उन नियमों को फ़ायरवॉल में बना सकता हूं। या शायद और भी बेहतर, विशिष्ट IP पते की एक विशेष श्रेणी जो इंटरसेप्टेड हैं।
स्टीव कोहेन
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.