|
作者: awp111 [awp111] 论坛用户 | 登录 |
一台防火墙,通过桥模式一切正常,但是当网络情况为:路由器(192.168.2.1)----〉交换机---->(外网口:192.168.2.100)防火墙(内网口:192.168.1.1)--〉pc(192.168.1.16),就发现问题:防火墙已经开了全通的规则,我在防火墙上队pc作了一条源地址转换,转换为防火墙的外网口地址,现在可以ping通路由器和局域网的其他主机,但是无法上网,别的主机都是可以的,还要在路由器上设置路由吗 谢谢 |
地主 发表时间: 04-08-07 12:25 |
回复: Achieve [achieve] 版主 | 登录 |
说明你是用路由器上网,而不是用防火墙上,不能在防火墙上开启nat功能,要在路由器上开, 在防火墙上设置静态缺省路由0.0.0.0 0.0.0.0 via 192.168.2.1 在路由器上设置静态路由192.168.1.0 255.255.255.0 via 192.168.2.100 PC设置网关192.168.1.1 DNS... 就可以了 |
B1层 发表时间: 04-08-07 12:40 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号