哪一家的IP分享器可以做到IP Mapping ? - 第3頁 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 網 路 硬 體 版


PCZONE 討論區



通知

-- 網 路 硬 體 版 "網路卡" , "HUB" ,"Switch","無線網路產品","頻寬分享器" 等網路硬體產品

會員

不用 Sorry 啦, 本來就是討論才能互相糾正學習
並且你所提出的討論也讓我得到不少寶貴的資料
因為我因此才知道有多對多 DMZ Host 的 IP 分享器說

這個功能可以幫助我很大....
因為每次我門網咖有客人來玩需要真實 IP 的遊戲時,
我都需要特別去他使用的電腦幫他設定真實 IP,
並且等客人玩完之後, 還要去把他的真實 IP 釋放掉換成虛擬 IP.

如果用多對多 DMZ Host 的 IP 分享器,
就可以直接在分享器上預先設定好十台的虛擬 IP 電腦對應到十個真實的 IP, 這真是很方便的說....

之前提到的那台 IS105 最多只能十對十, 我有 16IP 可以拿出十個 IP 用來作為對應 DMZ Hosts, 甚至也可以隨時高興自己去指定哪一台虛擬 IP 的電腦需要真實 IP

也許又有人會說, 為什麼不直接把那十台電腦直接就設定成真實 IP 不就好了嗎...? 因為在網咖還要配合其他的網路遊戲, 例如 CS 槍戰遊戲, 在區域網路我不會設定跨越虛擬 IP 與真實 IP 相連對戰, 他們會互相看不到對方所建立的戰場.

因此為了很多網路配合的方便性, 還是把電腦全部設定成虛擬 IP 比較方便, 然後用 DMZ Hosts 的功能去解決需要真實 IP 的問題.

不過, 說了一堆, 我也只是看到那台 IS105 的規格, 沒有試用過, 該去買一台來試驗看看才行, 不然不能確定是否像我想的這麼好用.

回覆
會員

ㄏㄏㄏ,後來我請我主管改寫他NAT的程式,
讓NAT可以讓一般使用者固定用某個IP,
而其他要玩線上遊戲的使用者(以Source Port得知是玩GAME的)
動態用多個真實IP,不玩的時候,就會把IP還回來,
這樣的話,
所有使用者都可以玩GAME,而不限定某幾台Client才可以,
當然,玩GAME人數超過真實IP的數目還是會有問題....

呃,扯得有點遠.....


回覆
會員

雖然現在大部分的遊戲和軟體幾乎都支援 NAT 了,
像是最流行的天堂, 英雄, 戰慄時空... 等

但是如果你主管真的做成功這樣子的 NAT 程式,
那真是太有用了, 希望未來有也這樣子的硬體出現.

不過我有個疑問....
有大部分不能用虛擬 IP 的遊戲或軟體,
即使只有一台電腦透過 NAT,
仍然是無法順利與 Internet 的其他玩家連線,
例如世紀帝國, 星海爭霸....
不知道你主管設計的 NAT 有解決這些完全不支援虛擬 IP 的軟體嗎?
回覆
會員

引用:
原始作者是 : yusiung
雖然現在大部分的遊戲和軟體幾乎都支援 NAT 了,
像是最流行的天堂, 英雄, 戰慄時空... 等
但是如果你主管真的做成功這樣子的 NAT 程式,
那真是太有用了, 希望未來有也這樣子的硬體出現.
]
我們公司有做硬體也有做軟體:
引用:

不過我有個疑問....
有大部分不能用虛擬 IP 的遊戲或軟體,
即使只有一台電腦透過 NAT,
仍然是無法順利與 Internet 的其他玩家連線,
例如世紀帝國, 星海爭霸....
不知道你主管設計的 NAT 有解決這些完全不支援虛擬 IP 的軟體嗎?
可能這些遊戲,GAME SERVER會認CLIENT的PORT,
而CLIENT的PORT通過NAT就會被改掉,
以NAT本身計算出來的PORT出去...

回覆
www.ublink.org
Re: SORRY,重要聲明!!!
[QUOTE]原始作者是 : luecat
[B]對不起大家,我今天問了我主管,
如果要做IP MAPPING或PORT MAPPING,
NAT防火牆的功能等於就被關閉,
之前一直誤導大家,說這樣還是有防火牆的作用,
事實上這樣就開了往內部PC的通道.....
真是抱歉!!!!!!!!!
所以我一直強調的多對多IP MAPPING功能,
也等於是無用的,只要在IP 分享器之前,
裝一個HUB,除了IP分享器,
也將用真實IP的SERVER連上HUB就可以了,
根本不用去找什麼多對多的IP MAPPING功能,
一個2PORT(LAN、WAN各一)的陽春IP分享器就可以了∼∼

我之前的架構也不是都沒用啦,只要IP分享器有PORT過濾的功能,
如:http://home.kimo.com.tw/seela/pic1.jpg 的架構,
Server的IP用IP Mapping對應真實IP,
MAIL那台Server只開25和110 PORT,WEB只開80PORT,
其他的PORT都擋掉,這樣應該有防火牆的作用,
只要SERVER本身沒漏洞,應該是蠻安全的?
請高手再給予指教,多謝。


以上的的關念似乎有點問題 , 因為Muti IP Mapping Muti IP之後Port Service還是可以關掉的 , 所以還是有Firewall的功能 , 而且也能管制Port Service , 而且進出的資料更會有Log產生 , 你可能不清楚啥米叫做Firewall了 , 所謂的"防火牆"是會檢查封包的一個設備 , 進而產生與管理進出的資料 , 並且留下進出的記錄 , 因此可以選擇開放Port的Service , 還有關掉Port Service , 而如果是OS本身的Bug , 他並不會自動修復其OS的Bug , 也不會擋掉他的Bug .
回覆
會員
Re: Re: SORRY,重要聲明!!!
引用:
原始
以上的的關念似乎有點問題 , 因為Muti IP Mapping Muti IP之後Port Service還是可以關掉的 , 所以還是有Firewall的功能 , 而且也能管制Port Service , 而且進出的資料更會有Log產生 , 你可能不清楚啥米叫做Firewall了 , 所謂的"防火牆"是會檢查封包的一個設備 , 進而產生與管理進出的資料 , 並且留下進出的記錄 , 因此可以選擇開放Port的Service , 還有關掉Port Service , 而如果是OS本身的Bug , 他並不會自動修復其OS的Bug , 也不會擋掉他的Bug .
[/B]
你沒看到我後來說的話嗎?
我還畫了一張圖勒,說明把PORT擋掉之後還是有防火牆的功能,
只是擋不掉軟體本身的BUG,

我不知道防火牆?哈哈哈...
回覆
www.ublink.org
Re: Re: Re: SORRY,重要聲明!!!
引用:
原始作者是 : luecat
[/B]
你沒看到我後來說的話嗎?
我還畫了一張圖勒,說明把PORT擋掉之後還是有防火牆的功能,
只是擋不掉軟體本身的BUG,

我不知道防火牆?哈哈哈... [/B][/QUOTE]


Sorry !! 你有更正就好了 , 算我多言了 ^_^
因為一般的使用者以為裝了防火牆就不會被入侵 , 其實不然
因為只要被破解密碼和權限 , 利用正常的Port的Service或OS本身的Bug , 那麼都能達到入侵的目地 !! ^_^

很高興認識Luecat !!


回覆
會員
我這邊有幾個產品可以符合要求..大家可以參考看看!!
硬體:
Zyxel 310
Zyxel 312 (312還可以對應多個實體IP)
不過我記得好像 PAT 只有十組..

軟體: 目前我是過就是 WinRoute 最好用了...NAT/PAT 等等功能超齊全..只差沒有頻寬合併功能,不然我就原版給他買下去嚕!!
http://www.winroute.com
備註: PAT 對應數量無限

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
Microsoft Advanced Character Mapping Tool Wanderium -- Windows 更新 & 驅 動 程 式 版 1 2005-07-30 04:52 PM
在 linux 上要做到port mapping 的問題 dgcnetants -- 網 路 技 術 版 1 2003-09-16 03:13 PM
請問有人可以幫我解釋tcp/ip ,udp,port mapping 嗎 Ecat -- 網 路 技 術 版 3 2002-06-11 01:20 AM
為什麼我2000 RRAS 用 Port Mapping 就是不行!! anson lin -- 網 路 技 術 版 0 2002-04-16 03:43 PM
有關scsi hd的re-mapping KISEIJU -- 電 腦 硬 體 討 論 版 22 2001-10-05 11:05 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。