论坛: 系统集成 标题: 主机在防火墙内网中问题 复制本贴地址    
作者: awp111 [awp111]    论坛用户   登录
一台防火墙,通过桥模式一切正常,但是当网络情况为:路由器(192.168.2.1)----〉交换机---->(外网口:192.168.2.100)防火墙(内网口:192.168.1.1)--〉pc(192.168.1.16),就发现问题:防火墙已经开了全通的规则,我在防火墙上队pc作了一条源地址转换,转换为防火墙的外网口地址,现在可以ping通路由器和局域网的其他主机,但是无法上网,别的主机都是可以的,还要在路由器上设置路由吗 谢谢

地主 发表时间: 04-08-07 12:25

回复: Achieve [achieve]   版主   登录
说明你是用路由器上网,而不是用防火墙上,不能在防火墙上开启nat功能,要在路由器上开,
在防火墙上设置静态缺省路由0.0.0.0 0.0.0.0 via 192.168.2.1
在路由器上设置静态路由192.168.1.0 255.255.255.0 via 192.168.2.100
PC设置网关192.168.1.1 DNS...
就可以了

B1层 发表时间: 04-08-07 12:40

论坛: 系统集成

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号