设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 操作系统 >> 经验技巧 >> 多个公网IP+单网关在ROS上的应用
精品推荐
经验技巧点击TOP10
·制作Windows XP和Vista双系统启动菜单
·网吧操作系统制作与优化2007最终版
·FAT32转换NTFS的方法
·解决系统提示"你是软件盗版的受害者"
·批处理命令 xp服务优化
·如何双启动Windows XP和Windows Vista
·解读多重启动引导文件——BOOT.INI
·微软操作系统进程详解
·Windows 2000,Windows XP,Windows 2003 系统重新封装参考资料
·快速重装Windows操作系统的众多要点
操作系统点击TOP10
·Windows Vista完全硬盘安装法
·Windows Vista 激活不求人
·Windows Vista局域网网络连接设置
·Windows Vista系统动态桌面截图欣赏
·Windows XP中磁盘的分区应用
·Windows NT/2000/XP 出现蓝屏并显示“STOP 0x0000007f”错误
·让Windows XP变身Vista
·一招搞定Vista系统软件不兼容问题
·教你如何正确配置和优化Windows Vista
·只转两圈 加快Windows XP启动速度
精选专题

多个公网IP+单网关在ROS上的应用

作者: 来源: 时间:2007-7-21 23:30:07

目前ARP病毒攻击广泛,网吧间竞争激烈

网吧或者企业的朋友都有自己的服务器希望外面不能直接攻击到自己的核心网络

所以一般向ISP申请了多个公网的IP

这样的情况下,1个ROS如何去做到?


首先交代1下试验的环境

2个公网IP (10.0.0.216 and 10.0.0.217)

完全影射内网1个地址 192.168.0.4 到其中1个公网IP 10.0.0.216

而另外1个公网的IP 10.0.0.217 给ROS本身做地址伪装用。

 

 

步骤如下

1. 添加 10.0.0.216/24 and 10.0.0.217/24 地址给外网的网卡
把 192.168.0.254/24 添加到本地网卡:
[admin@MikroTik] ip address> add address=10.0.0.216/24 interface=Public
[admin@MikroTik] ip address> add address=10.0.0.217/24 interface=Public
[admin@MikroTik] ip address> add address=192.168.0.254/24 interface=Local

2. 添加默认路由给ROS,注意2个公网地址里面你必须定义1个作为对外网络的地址
[admin@MikroTik] ip route> add gateway=10.0.0.1 prefsrc=10.0.0.217

3. 添加影射 允许192.168.0.4被外网访问到
[admin@MikroTik] ip firewall nat> add action=dst-nat chain=dstnat \
 dst-address=10.0.0.216/32 to-addresses=192.168.0.4

4. 添加源地址伪装给内部的服务器192.168.0.4,给它专门的IP通道去访问外部网络,而其他网段的IP走另外1个通道
[admin@MikroTik] ip firewall nat> add action=src-nat chain=srcnat \
 src-address=192.168.0.4/32 to-addresses=10.0.0.216
[admin@MikroTik] ip firewall nat> add action=src-nat chain=srcnat \
 src-address=192.168.0.0/24 to-addresses=10.0.0.217


多个公网IP+单网关在ROS上的应用 相关文章:
多个公网IP+单网关在ROS上的应用 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com