问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

防火墙是否能同时进行私网IP的NAT和公网IP的转发?

发布网友 发布时间:2022-05-20 16:40

我来回答

4个回答

热心网友 时间:2023-11-01 16:26

建议,lan口用两张网卡就容易解决了,一个私有IP的网卡上做NAT机制,另一个公有IP的网卡上做路由机制。
——————————————————————————————————————
如果不想加网卡的话有一种机制可以实现,
你是说一个网卡接口,那在这张网卡上添加这两个网段,然后开始配置ISA。
首先在网络选项里新建一个网络我们命名为A,这个网络就是内网,也就是lan口,这个选择lan适配器,而且选择里面的私有ip地址,而那个公网ip先不选。完成后,然后要再新建一个网络我们命名为B,但在建的时候不要选择适配器,要手动添加网段,也就是公网ip网段。做完之后在网络规则中再新建一个规则,(一般默认就有一个,也就是刚才的A网络的规则,里面的机制是NAT,已经满足了私有ip的NAT转换。)这个规则就是B到*的规则,机制给他设成路由关系就好了,这样就满足了公有IP的路由转换功能,然后下面的各种规则我想你自己应该会吧!

————————————————————————————————————
!!!!也许我上面写的你没有看懂。不知道你用的什么防火墙,我说的是ISA2006软件防火墙,如果是软件防火墙的话可以实现。我没用过硬件防火墙。
你的内网不是A接口么,有公有IP和私有IP。就是想把私有IP对外做NAT转换,公有IP对外做路由。我上面回答的你再看看。也就是你在刚开始做ISA的时候ISA会让你设置内网的适配器,也就是网卡,这个你肯定选择的A网卡,但A网卡里有私有IP也有公有IP,选择完适配器后会出现你所配的网段(有私有IP,也有公有IP),你先把公有IP给删了,然后再往下做,这个网络在ISA里默认的就是NAT功能。然后你再新建一个网络,这个网络在添加的时候也会让你选择适配器,你也肯定会选A网卡,选完后把里面的私有IP给删了,然后往下走,完成后在网络规则中新建一个网络规则,也就是内网到*的规则,在这个网络规则里右键属性把NAT功能给改成路由功能就行了。后面的配置规则你应该会吧。

热心网友 时间:2023-11-01 16:26

有点没看明白但是我用一般经验给你解答吧。。
比如1个公司有1条光缆进来 分配了5个ip。
你的意思是其中1个ip给内网用户做nat上网用。其他4个给服务器用对不?

一般这种是防火墙的典型应用 叫混杂模式。
就是说我们要使用3个防火墙网络端口。
1.2口做成网桥 网桥的ip就是你要给内网用户做nat那个ip 然后1口接*线。2口接到服务器交换机口上。。

3口接到内网交换机口上。3口设置内网ip比如192.168.0.1 然后把内网通过网桥ip。nat出去内网就可以上网了。

由于1.2口做了网桥了。可以看做一个双*换机。所以服务器区设置*ip是可以直接访互联网的,互联网主机也可以直接访问服务器。如果想保护服务器。就要在防火墙中设置访问控制。我一般都第一条禁止外部访问任何服务器段的任何端口。然后再根据服务器功能。开放端口。。
不知道能你能明白不?
你说那种方式通过一条线上路无法实现。
我说这种就是给网络划分3个区域。
互联网在1口,*区在2口。内网在3口。
在没有设置访问控制列表的情况下。互联网可直接跟*区域双向访问无*。
互联网跟*区都无法主动访问内网区。
内网区可以自由访问互联网跟*区的计算机。

-----------------------------------------------
你修改了了问题我也修改下回答。
一个内网口实现不了你这样的要求。另外现在的*入户都是光缆你本地也都不需要路由器,没有办法给你路由出去。要想实现最简单的不用修改网络。你给*线通过交换机活着1个hub。分别接入原先的火墙*。另外1个直接接到内网上。原先的内网口也不用动。交换机是可以跑2个ip地址段的。*也不直接访问内网ip。内网出*还是需要nat的。但是就1个缺点。你的广播数据都会发到*进户哪里虽然不处理。但是还是多少有影响性能。。
另外的我建议你别这样做虽然能实现呵呵。。但是太不合理了。

热心网友 时间:2023-11-01 16:27

有点意思
如果你在一个接口上既有内网数据 又有*数据 那他是在什么个位置呢? NAT是防火墙内部机制 主要是根据你设定的来进行NAT 一般都是需要定义入口和出口的

热心网友 时间:2023-11-01 16:27

问题比较复杂,但是要懂三层交换,支持划分vlan的路由防火墙,据我所知,ros软路由可以做到,之前做过实验,跟二层交换机链接可以做成很多功能
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
急求高人解答 ···管理类的问题 ···!!!急急急···我会在线等... ...如果基层管理幅度为8,高层管理人员管理幅度为3,则该公司中层管理人员... ...发生化学变化的实质是( )A.分子间隔发生变化B.物质状态发生改变C... 下列变化不能说明发生了化学变化的是( )A.变化时有电子的得失或共用电... 下列描述正确的是( )A.固态物质的分子间无间隔B.液态物质的分子不断运动... 原来微信打开这个功能,能够看到马路上的街景,涨知识了! ...百度帐号被人在异地登录了,问题是没有任何人知道我的密码啊?而且也... 医疗事故纠纷和医疗损害纠纷的区别是什么 医疗纠纷与医疗事故的定义是什么? 医疗事故纠纷是指什么的 win2003做路由安装什么防火墙抵御外网黑客入侵最好? 求助,跪求高手解决电信垃圾光猫F660 NAT回流设置 路由器WAN口IP显示为10、100、172等开头,网络被电信联通设置NAT转发的解决方法 在路由器上对端口与局域网电脑做映射关系?是什么意思以及怎么做。跪求 电信ADSL可以做NAT端口映射吗? Carrier-Grade NAT什么意思 电信宽带慢跟nat有关系吗 电影<<mean girl>>中的几首舞曲 有人知道Mean Girl这部连续剧吗? 关于mean girl的昵称 英语her alleged"mean girl"tormentors charged with.. we think you mean a lucky girl.意思mean 求mean girl 贱女孩中的一首歌 尿道口内有溃疡? 西安尿道口溃疡糜烂到底是什么病 我下身瘙痒尿道出还有写溃烂不知道什么原因 尿道口疼痒尿道里面溃疡 到底是什么病,要做哪几方面 下边好痒怎么办?*口和尿道口 以前的溃烂好多了,不是很疼了求大神帮助 尿道口溃疡怎么办 尿道口有溃疡,怎么办啊 局域网主路由器下边有弄了个路由器,请问在主路由上限速的时候怎么分清并设置次级路由器下边主机的ip 交换机连十几台机子要什么交换机和什么型号的交换机好? 电信光纤路由器HG226G 静态路由问题 都有什么吹捧人的话? 就是周星驰电影里很长那个捧人的话,我就记住 我对XX的仰慕之情犹如滔滔江水连绵不绝,我记着很长,后面是 求最恶心的捧人语言 吹捧人的话,字数多点 真诚捧人的话 吹捧一个人用什么话语最经典? 怎么捧别人,然后又该让别人怎么捧我!? 饭局上捧人的话怎样说? 去美国留学入境时需要携带国内本科学位证和毕业证原件吗? 美国留学入境需要准备哪些材料呀? 2019年农历九月十一日一点五十七生的女宝五行缺什么 美国留学生不是只能提前30天入境吗?我8.23开学,要什么时候入境?想选个机票优惠的时段入境 我是1987年九月初一出生,我想知道自己五行缺什么 2012年农历九月二十,凌晨三点二十三分出生的宝,五行属什么?五行缺什么? 美国留学入境手续如何办理 男1984年农历九月二十七午时生请问五行缺什么 QQ幻想里刷仙器的技巧