![Как переслать пакеты с определенного физического порта коммутатора на другой IP-адрес, только если пунктом назначения этого пакета был определенный IP-адрес?](https://rvso.com/image/1595506/%D0%9A%D0%B0%D0%BA%20%D0%BF%D0%B5%D1%80%D0%B5%D1%81%D0%BB%D0%B0%D1%82%D1%8C%20%D0%BF%D0%B0%D0%BA%D0%B5%D1%82%D1%8B%20%D1%81%20%D0%BE%D0%BF%D1%80%D0%B5%D0%B4%D0%B5%D0%BB%D0%B5%D0%BD%D0%BD%D0%BE%D0%B3%D0%BE%20%D1%84%D0%B8%D0%B7%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B3%D0%BE%20%D0%BF%D0%BE%D1%80%D1%82%D0%B0%20%D0%BA%D0%BE%D0%BC%D0%BC%D1%83%D1%82%D0%B0%D1%82%D0%BE%D1%80%D0%B0%20%D0%BD%D0%B0%20%D0%B4%D1%80%D1%83%D0%B3%D0%BE%D0%B9%20IP-%D0%B0%D0%B4%D1%80%D0%B5%D1%81%2C%20%D1%82%D0%BE%D0%BB%D1%8C%D0%BA%D0%BE%20%D0%B5%D1%81%D0%BB%D0%B8%20%D0%BF%D1%83%D0%BD%D0%BA%D1%82%D0%BE%D0%BC%20%D0%BD%D0%B0%D0%B7%D0%BD%D0%B0%D1%87%D0%B5%D0%BD%D0%B8%D1%8F%20%D1%8D%D1%82%D0%BE%D0%B3%D0%BE%20%D0%BF%D0%B0%D0%BA%D0%B5%D1%82%D0%B0%20%D0%B1%D1%8B%D0%BB%20%D0%BE%D0%BF%D1%80%D0%B5%D0%B4%D0%B5%D0%BB%D0%B5%D0%BD%D0%BD%D1%8B%D0%B9%20IP-%D0%B0%D0%B4%D1%80%D0%B5%D1%81%3F.png)
Как переслать пакеты с определенного физического порта коммутатора на другой IP-адрес, только если пунктом назначения этого пакета был определенный IP-адрес?
Мы используем Unifi SWitch и маршрутизатор Draytek Vigor 300B.
решение1
Вы ищете dNAT, поддерживает ли этот маршрутизатор его?
В противном случае это может быть обработано брандмауэром в вашей сети (разрешить определенный IP-адрес на порту)
Если вы хотите заблокировать определенный физический порт, есть несколько способов. Взгляните на эти команды и посмотрите, транслируются ли они с использованием групп доступа
(это команды cisco, но если у вас есть CLI, поищите похожие возможности)
ssh into switch
# config
# access-list 1 deny 192.168.13.165
# int eth 15/22 #<--15th port
# ip access-group 1 out
# write memory