Почти все современные комбинированные «модемы/маршрутизаторы» имеют способ настроить их в «режиме моста» или каком-либо лексическом эквиваленте, который отключает все DCHP, IP-маскарадинг, беспроводные точки доступа и другие вспомогательные мелочи, которые, как вам кажется, хочешь сделать сам. Обратитесь к руководству вашего модема или узнайте у своего интернет-провайдера, могут ли они:
Подключите хост брандмауэра напрямую к модему, используя eth0
. Он получит настоящий общедоступный -маршрутизируемый IP-адрес.
Настройте брандмауэр для использования eth0
в качестве общедоступного интерфейса/интерфейса WAN и eth1
в качестве частного интерфейса/интерфейса LAN. Ваш брандмауэр также будет действовать как маршрутизатор, поэтому вы, вероятно, также захотите включить службу DHCP на eth1
, используя любое пространство частных IP-адресов, которое вы хотите использовать.