Изображение моей сетевой топологии приведено ниже.
У меня есть несколько серверов, которые я хочу подключить к Интернету. Они находятся за маршрутизатором / брандмауэром Linksys с общедоступным IP-адресом и адресом локальной сети 192.168.11.1 (Маршрутизатор 1 на рисунке). У меня есть домашняя сеть, которую я хочу изолировать от Интернета и не видеть узлам в подсети 192.168.11.0/24. Я также хотел бы, чтобы домашняя сеть находилась за брандмауэром Linksys (а не в DMZ). У меня есть порт WAN NetGear R7000 (маршрутизатор 2 ниже), подключенный к порту LAN маршрутизатора Linksys. R7000 имеет адрес WAN 192.168.11.10 и адрес LAN 192.168.1.1.
Маршрутизатор Linksys успешно перенаправляет порты на серверы и маршрутизатор R7000. Например, я настроил переадресацию порта для порта 8080 на 192.168.11.10. Если сервер находится по этому адресу, он получает соединения через этот порт. Теперь я установил R7000 по этому адресу и настроил его для переадресации с порта 8080 на 192.168.1.3. Проблема в том, что хост на 192.168.1.3 никогда не видит трафик через порт 8080. Внешнему миру кажется, что ничего не слушает этот порт.
Насколько я понимаю, эта настройка должна работать. Я предполагаю, что есть проблема с R7000, которая предотвращает это (или параметр, который я пропускаю). Есть ли маршрутизаторы, которые, как известно, правильно перенаправляют порты в этой конфигурации?