![¿Cómo reenvío paquetes desde un puerto físico específico en el conmutador a otra dirección IP, solo si el destino de ese paquete era una dirección IP específica?](https://rvso.com/image/1595506/%C2%BFC%C3%B3mo%20reenv%C3%ADo%20paquetes%20desde%20un%20puerto%20f%C3%ADsico%20espec%C3%ADfico%20en%20el%20conmutador%20a%20otra%20direcci%C3%B3n%20IP%2C%20solo%20si%20el%20destino%20de%20ese%20paquete%20era%20una%20direcci%C3%B3n%20IP%20espec%C3%ADfica%3F.png)
¿Cómo reenvío paquetes desde un puerto físico específico en el conmutador a otra dirección IP, solo si el destino de ese paquete era una dirección IP específica?
Estamos utilizando Unifi SWitch y el enrutador Draytek Vigor 300B.
Respuesta1
Estás buscando dNAT, ¿este enrutador lo admite?
De lo contrario, esto puede ser manejado por un firewall en su red (se permitirá una IP específica en el puerto)
Si busca bloquear un puerto físico específico, existen algunas formas. Eche un vistazo a estos comandos y vea si se traducen usando grupos de acceso.
(Estos son comandos de Cisco, pero si tiene alguna CLI, busque capacidades similares)
ssh into switch
# config
# access-list 1 deny 192.168.13.165
# int eth 15/22 #<--15th port
# ip access-group 1 out
# write memory