PDA

View Full Version : port forwarding verso un IP esterno (over WAN)


Bluesign71
16-04-2022, 14:42
Ciao a tutti,
vorrei capire se è possibile fare il port forwarding da uno specifico pc su una certa lan (il server) verso un IP esterno (internet).

pacchetti in entrata: 75.34.112.64: 4545 viene reindirizzato dal router sul server 192.168.0.1

ora vorrei che gli stessi pacchetti venissero indirizzati verso:

39.75.12.114:4545 per essere poi consegnati al pc interno 192.168.1.10:4545

Direi che a livello di router ciò non è possibile. Ma agendo sul server? come potrei fare ?
Grazie molte

bandit400
16-04-2022, 16:47
Potresti pensare di connettere il server esterno con la rete 192.168.1.0/24 tramite una VPN e gestire il packet forwarding sul server esterno.
Oppure fare la stessa cosa, se il router non te lo permette, instaurando la VPN con il server esterno agendo direttamente sul server 192.168.1.10.

Bluesign71
17-04-2022, 08:29
Ti ringrazio per il consiglio. Al momento l'operazione, un pò criptica per me, non mi è ancora riuscita. Visto che il server dall'altra parte è un windows server 2012 sto facendo anche qualche tentativo con netsh, ma non è per nulla facile !!!

bandit400
17-04-2022, 09:24
39.75.12.114, che sistema operativo ha? Se è un GNU/Linux il packet forwarding si sistema con poco. Con Microsoft Windows Server, invece, la cosa è un po' più articolata, ma alla fine si risolve anche lì (i primi Googleggiando, https://www.dell.com/support/kbdoc/it-it/000118763/configurazione-windows-server-2012-r2-as-a-router, https://kb.iweb.com/hc/en-us/articles/230239628-Activate-IP-Forwarding-on-the-physical-server-for-all-network-interfaces e https://www.itgeared.com/how-to-enable-ip-forwarding-on-windows/).

Per il 192.168.1.10, vale lo stesso discorso, fermo restando che dovendo ospitare un servizio che risponde su quella porta, si può fare in modo che faccia binding su tutte le interfacce di rete (inclusa quella di WireGuard, suppongo sia possibile).

Kaya
19-04-2022, 07:47
Per fare una cosa del genere ti ci vuole qualcosa di un po più evoluto come un firewall (tipo pfsense per dire).
Mai provato, ma dovrebbe funzionare.

ciriccio
20-04-2022, 04:46
Ciao a tutti,
vorrei capire se è possibile fare il port forwarding da uno specifico pc su una certa lan (il server) verso un IP esterno (internet).

pacchetti in entrata: 75.34.112.64: 4545 viene reindirizzato dal router sul server 192.168.0.1

ora vorrei che gli stessi pacchetti venissero indirizzati verso:

39.75.12.114:4545 per essere poi consegnati al pc interno 192.168.1.10:4545

Direi che a livello di router ciò non è possibile. Ma agendo sul server? come potrei fare ?
Grazie molte

Ciao, perché a livello di router non è possibile?
Poi, che router hai?
Se tu vuoi che un pacchetto con un certa origine, quando arriva al router venga dirottato verso un altro IP esterno invece che finire nella rete interna (verso il server) credo sia possibile ma dipende comunque dal router.