Come posso eseguire il ping di un determinato host dietro una base di Airport Extreme

1

Ho una stazione base Airport Extreme (7.6.1) che ha un indirizzo IP pubblico sul lato WAN. Ho molti host sul lato LAN. Mi piacerebbe configurare l'AEBS in modo tale che i ping inviati da Internet vengano restituiti da un host specifico (o meno se l'host è inattivo). Ho un IP statico impostato sul lato LAN (192.168.15.2), ma dal momento che il ping icmp non usa una porta specifica (tcp o udp) non so come configurare i port mapping. Qualcuno può dirmi per favore?

In altre parole, quando faccio il ping su IP pubblico, ad esempio 64.99.80.29, voglio che l'AEBS passi il ping verso un determinato host sulla mia LAN. C'è un modo per farlo?

    
posta Scott 22.05.2012 - 23:27
fonte

1 risposta

2

Puoi rendere questo host l'host predefinito nelle tue impostazioni AEBS, noto anche come host DMZ.

Si noti tuttavia che tutto ciò che non è mappato altrimenti verrà indirizzato a quell'host, rendendo effettivamente pubblico tale host da Internet. Questo potrebbe rendere questo host più vulnerabile per i tentativi di intrusione, assicurati di bloccare i tutti i servizi correttamente e di prendere in considerazione l'installazione di un firewall.

A seconda della versione del client di Airport Utility, troverai le impostazioni qui:

Utility AirPort 6:

UtilityAirPort5.6:

In generale, non consiglierei questo approccio a causa dei rischi per la sicurezza da un lato, dall'altro lato non sembra un approccio molto affidabile. Se l'host non risponde ai ping, non c'è motivo per cui l'host non possa ancora essere attivo e, se risponde, sei sicuro che sia l'host a rispondere, e non ad esempio il router dopo un reset di configurazione?

Prenderei in considerazione il polling di un servizio dedicato come httpd che si esegue sull'host e che si inoltra correttamente da AEBS. Potresti eseguirlo anche su una porta non standard. Con alcuni script potresti anche restituire molte informazioni più dettagliate sulla disponibilità dell'host e dei suoi servizi.

Modifica

Dato che hai menzionato l'host in questione è un bancomat, sarei ancora meno incline a renderlo l'host DMZ. Prendi in considerazione il polling da un altro host sulla rete locale e la notifica da lì.

    
risposta data 23.05.2012 - 10:49
fonte

Leggi altre domande sui tag