[問答] 在AP外面架Proxy Server

看板Network作者 (優質水瓶男)時間8年前 (2016/01/03 14:21), 8年前編輯推噓0(006)
留言6則, 1人參與, 最新討論串1/1
最近看到一個架構是在AP外面再架一個Proxy Server用來過濾封包 AP型號: Linksys WRT54GL (802.11b/g - 54 Mbps), firmware:DD-WRT 1. 但是這個AP本身不是也具有封包過濾的功能嗎 那這樣再架一個Proxy Server的好處是什麼? 示意圖:http://imgur.com/cgwk759
2. 我不知道他的線實際上是怎麼接的, 請問通常這種示意圖是不是代表 Proxy Server有兩張網卡,一張對外,一張對內 對內的網卡連到AP的WAN Port,而最底下的三台電腦連到AP的LAN Port? 3. 要怎麼從外面連到區網最底下的三台電腦? 之前沒有Proxy Server的時候,是在AP裡設定Port對應過去。 現在有Proxy Server的話,是不是只要改成在Proxy Server 設定Port對應底下的三台電腦,而不用在AP設定了? 謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.127.68.97 ※ 文章網址: https://www.ptt.cc/bbs/Network/M.1451802113.A.9CC.html ※ 編輯: ken1325 (59.127.68.97), 01/03/2016 14:26:11

01/03 14:55, , 1F
就TP啊. DNAT設在proxy server上
01/03 14:55, 1F
Access Point不是也可以做NAT? 為什麼要多架一個Proxy Server來做? ※ 編輯: ken1325 (59.127.68.97), 01/03/2016 15:25:09

01/03 15:43, , 2F
他的重點是TP
01/03 15:43, 2F
TP是強制使用者連到我的Proxy Server對嗎? Proxy Server用來做過濾封包,然後啟動TP,就可以強制使用者連到Proxy Server, 過濾他們的封包, 但是Access Point不是也能做過濾封包? 如果我把Proxy Server拿掉,直接在AP上過濾封包不是也可以? 為何要多架一個Proxy Server這麼麻煩?

01/03 16:53, , 3F
我的想法是,如果TP Server是用Linux + L7 iptables + Sq
01/03 16:53, 3F

01/03 16:53, , 4F
uid 來運作的話,效能應該會比較好,規則設定也可以更靈
01/03 16:53, 4F

01/03 16:53, , 5F
活,AP上就是寫死的介面。
01/03 16:53, 5F

01/03 16:56, , 6F
隨便一台老P4效能都好過AP 數十倍吧
01/03 16:56, 6F
了解,感謝 ※ 編輯: ken1325 (140.116.247.76), 01/03/2016 18:22:02
文章代碼(AID): #1MYBu1dC (Network)