Регулярно у меня возникает потребность в таком извращении, решения до сих пор не придумал
Дано: домашняя сеть - честный IP снаружи, кучка машин внутри, на входе стоит линуксовый стервер, все внутренние машинки ходят наружу через NAT. И все бы хорошо, кроме одного случая...
В оффтопике есть такая полезная хрень как "удаленный помощник". А чтобы залезть куда-то удаленным помощником, надо чтобы хоть одна из двух оффтопических машинок имела бы честный IP. А если обе машинки сидят за NAT'ами, то с их соединением - задница, понятно почему.
В воспаленном мозгу возникает следующий проект решения:
Путем непонятно каких извращений дать винде на интерфейс свой честный IP, при этом не отключая свою сеть. Ну и проброс на нее соответствующего порта...
Как это реализовать - вот тут меня клинит
Доп. условия:
В принципе, хорошо бы, чтоб винда при этом оставалась физически в общей внутренней сети. Но готов посадить ее на отдельный интерфейс, в стервере есть незанятая эзернетина.
На маршрутизацию между этой виндой и моей сетью - плевать, пусть ее не будет. Плевать даже на правильную маршрутизацию в наружу, плевать на все протоколы, надо чтоб работал MSN и удаленный помощник, и все!
Мне кажется, я даже придумал как это сделать с использованием дополнительной машинки:
internet - честный IP=11.22.33.44 [сервер с NAT'ом] - сеть 192.168.0.* - [еще один линух] 11.22.33.1 --- 11.22.33.44 [винда]
- в такой конструкции, мне кажется, я смог бы сделать все как надо.
Но еще один линух, с которым работать будет нельзя, ибо он будет только обеспечивать маршрутизацию для винды - это, ИМХО, перебор... Если б еще его можно было сделать виртуальным... Но - не вижу как это сделать с виртуальной машинкой. Наверное можно, но я не вижу...
Может ли кто-нибудь подсказать как такое извращение собрать без дополнительной машинки ?