河东软件站

电脑版
提示:原网页已由神马搜索转码, 内容由www.pc0359.cn提供.
所在位置:首页 > 网吧软件 > ROS软路由> 多个公网IP+单网关的在ROS上的相关设置

多个公网IP+单网关的在ROS上的相关设置

 
  • 软件大小:3 KB
  • 更新日期:2010-01-24
  • 软件语言:简体中文
  • 软件类别:ROS软路由
  • 软件授权:共享软件
  • 软件官网:未知
  • 适用平台:Win2003, WinXP, Win2000, NT, WinME
  • 软件厂商:
5
软件评分

本地下载

软件介绍人气软件相关文章网友评论下载地址

为您推荐:ROS软路由

网吧或者企业的朋友都有自己的服务器希望外面不能直接攻击到自己的核心网络

所以一般向ISP申请了多个公网的IP

这样的情况下,1个ROS如何去做到?


首先交代1下试验的环境

2个公网IP (10.0.0.216 and 10.0.0.217)

完全影射内网1个地址 192.168.0.4 到其中1个公网IP 10.0.0.216

而另外1个公网的IP 10.0.0.217 给ROS本身做地址伪装用。

步骤如下

1. 添加 10.0.0.216/24 and 10.0.0.217/24 地址给外网的网卡
把 192.168.0.254/24 添加到本地网卡:
[admin@MikroTik] ip address> add address=10.0.0.216/24 interface=Public
[admin@MikroTik] ip address> add address=10.0.0.217/24 interface=Public
[admin@MikroTik] ip address> add address=192.168.0.254/24 interface=Local

2. 添加默认路由给ROS,注意2个公网地址里面你必须定义1个作为对外网络的地址
[admin@MikroTik] ip route> add gateway=10.0.0.1 prefsrc=10.0.0.217

3. 添加影射 允许192.168.0.4被外网访问到
[admin@MikroTik] ip firewall nat> add action=dst-nat chain=dstnat
dst-address=10.0.0.216/32 to-addresses=192.168.0.4

4. 添加源地址伪装给内部的服务器192.168.0.4,给它专门的IP通道去访问外部网络,而其他网段的IP走另外1个通道
[admin@MikroTik] ip firewall nat> add action=src-nat chain=srcnat
src-address=192.168.0.4/32 to-addresses=10.0.0.216
[admin@MikroTik] ip firewall nat> add action=src-nat chain=srcnat
src-address=192.168.0.0/24 to-addresses=10.0.0.217

下载地址

网友评论8

您的评论需要经过审核才能显示