Loading...
 
登入
使用者名稱:

密碼:


忘了密碼?

現在就註冊!
主選單
站內搜尋
網路FAQ
07/08/2008 - 網路語音服務 - VoIP - 什麼是G.711編碼? - 06/14/2008 - 無線網路 - 無線網路的電磁波對人體是否有害? - 07/08/2008 - 無線網路 - 中小企業該如何選購無線產品? - 10/15/2008 - 網路儲存設備- NAS - 基本RAID分類-RAID 6 - 07/14/2008 - 軟件相關 - 給無線路由器刷DD-WRT韌體有什麼好處? - 10/15/2008 - 網路儲存設備- NAS - 基本RAID分類-JBOD - 07/14/2008 - 網路安全 - Security - 如何使用Nbtstat命令? - 10/15/2008 - 網路儲存設備- NAS - 基本RAID分類-RAID 5 - 07/08/2008 - 無線網路 - 無線路由器支援的標準有哪些? - 06/14/2008 - 無線網路 - SSID是甚麼?又有甚麼用? - 07/08/2008 - 網路語音服務 - VoIP - Skype的工作原理是甚末? - 10/15/2008 - 網路儲存設備- NAS - RAID是甚麼? - 07/14/2008 - 網路安全 - Security - 常見的DDoS駭客攻擊技術有哪些? - 07/08/2008 - 無線網路 - 請簡單介紹一下Wi-Fi的發展史 - 07/08/2008 - 網路語音服務 - VoIP - 什麼是PSTN? - 07/14/2008 - 無線網路 - 802.11n技術的真正含義是什麼? - 11/01/2008 - 網路安全 - Security - 個人網路安全小常識 - 07/14/2008 - 網路安全 - Security - 最安全的打開母子碟的方法 - 11/01/2008 - 網路安全 - Security - 如何確認是否為釣魚網站? - 10/15/2008 - 網路儲存設備- NAS - 基本RAID分類-RAID 2 - 07/29/2008 - 基本網路知識 - PING命令詳解 - 10/15/2008 - 網路儲存設備- NAS - 基本RAID分類-RAID 1 - 07/02/2008 - 網路語音服務 - VoIP - VoIP主要有哪些協議標準? - 06/16/2008 - 無線網路 - 無線傳輸速度會否因距離的阻隔改變? - 10/15/2008 - 網路儲存設備- NAS - 基本RAID分類-RAID 4 - 07/14/2008 - 網路語音服務 - VoIP - IAD與ATA有甚末區別嗎? - 07/09/2008 - DSL 技術 - 什麼是ADSL2和ADSL2+? - 07/08/2008 - 無線網路 - 無線網路是否會被干擾或影響其它設備運作? - 07/08/2008 - 無線網路 - 802.11n的特點是什麼? - 07/14/2008 - 網路語音服務 - VoIP - SIP協議的特點和優勢是? -
熱門資訊類別
本站精選下載
熱門韌體下載
Network01票選中心
您最想看到的評測是…
IP分享器
無線網路
網路存儲
網路電話
資訊安全
免費資源
網路攝影機
網路交換機
其他網路設備
不管…反正就是新東西
贊助商連結

Network01.net 討論區索引
   網路疑難雜症提問區
     請教有關 forigate firewall 的設定問題
註冊才能張貼

討論串 | 最新的先 前一主題 | 下一主題 | 底部
張貼者 討論串
pirates
張貼於: 2010/7/3 12:35
會員一級
註冊日: 2010/7/3
來自:
張貼數: 1
請教有關 forigate firewall 的設定問題
大家好,請教有關 forigate firewall 的設定問題

forigate - 60b 3.0MR

a isp :59.59.59.59
b isp :60.60.60.60

other router set
router ip: wan1 60.60.60.60 int1 192.168.200.253/24

forigate - 60b 3.0MR set
wan1 ip : 59.59.59.59/24 gateway 59.59.59.254
internal ip: 192.168.200.254/24
dmz alias name `phone` ip 192.168.100.0/24
pptp server enable , ip 192.168.100.200-230


a-server ip:192.168.200.100 /24 192.168.200.253
b-server ip:192.168.200.200 /24 192.168.200.254



1. internal(192.168.200.0/24) nat to wan1(59.59.59.59) # internal用戶使用nat 通過wan1 去上網。

2. wan1(pptp192.168.100.200-230) to phone(192.168.100.0/24) # vpn-client 用戶可以與 phone網段通訊。

3. wan1(pptp192.168.100.200-230) nat to wan1(59.59.59.59) # vpn-client 用戶可以通用nat 從wan1 去上網。

4. wan1(all) nat to internal(192.168.200.0/24) # vpn-client用戶可以透過路由與internal 用戶通訊。


測試:

不勾 nat | vpn-client tracert -d 192.168.200.253 , ping 得到,但無法連接 server gateway 是 192.168.200.253 設備。
勾 nat | vpn-client tracert -d 192.168.200.253 , ping 得到,但也連接得到 server gateway 是 192.168.200.253 設備。


我有疑惑的是第4點,為何 vpn-client用戶 要與 ineternal 用戶通訊時還需要做一次nat 而不是透過路由直接通訊呢?

另外 dmz port 本身會有帶功能設定嗎?還是它只是視覺辨視,功能還是自己要定義,那nat 一定要勾fixed port 嗎?

勾了 fixed port 有什麼問題?

謝謝各位。




Steven Cha
張貼於: 2010/7/4 0:26
管理員
註冊日: 2008/5/1
來自:
張貼數: 1002
Re: 請教有關 forigate firewall 的設定問題
我有疑惑的是第4點,為何 vpn-client用戶 要與 ineternal 用戶通訊時還需要做一次nat 而不是透過路由直接通訊呢?
>>正常~ 只要IP/Subnet不一樣,但要透個一個像「代表號IP」去進行2邊的通訊時,就要勾NAT。

另外 dmz port 本身會有帶功能設定嗎?還是它只是視覺辨視,功能還是自己要定義,那nat 一定要勾fixed port 嗎?
>>只是視覺辨視,設定要自己來~

勾了 fixed port 有什麼問題?
>>不會有甚麼問題,好像只是固定由某個IP出去吧~
討論串 | 最新的先 前一主題 | 下一主題 | 頂部

註冊才能張貼
 
討論區贊助商連結
最多人觀看的主題
討論區 主題 回覆 觀看 最後張貼
一般無線路由器 小黑D-Link DIR-300分享(DD-WRT改機篇) 459 136946 2010/9/1 23:44 Steven Cha
進階多功能或軟體路由器 大陸出差必看 - 超簡單DIY跳板(甚麼網都可以上了) 394 89101 2010/9/2 22:53 Steven Cha
網路儲存設備 NAS 打造免費的全能型NAS - 安裝教學 24 62478 2010/8/2 0:13 Steven Cha
免費網路工具軟體介紹 [教學篇] 超強架站整合包WAMP完全攻略 35 53467 2010/2/1 18:24 Steven Cha
網路儲存設備 NAS 打造免費的全能型NAS - iSCSI攻略 64 51753 2010/7/20 23:29 Steven Cha
免費網路工具軟體介紹 開傘吧!有開有保佑! 我的小紅傘完全攻略 1 40687 2008/8/10 21:24 koala_v
一般無線路由器 小黑D-Link DIR-300分享(P2P實測篇) 0 36755 2008/8/24 22:11 Steven Cha
有線或無線網路電話機 飛利浦(Philips) VoIP841 Skype 免開電腦電話 19 34408 2010/6/20 10:23 addams
免費網路工具軟體介紹 BSA 查的緊! 四大免費防毒軟體大集合! 7 34226 2009/11/21 0:43 Steven Cha
免費網路工具軟體介紹 趨勢WTP免費網頁威脅防禦工具簡測 1 33128 2009/2/21 21:05 domynews
免費網路工具軟體介紹 終結三不五時換KEY的日子!AVAST 防毒完全攻略 2 32685 2010/3/15 10:27 qqhsiao
網路儲存設備 NAS 打造免費的全能型NAS - 架站與BT 11 31112 2010/4/6 21:11 brianyeung
一般入門型路由器 [推薦產品] 簡單就是美! 超乎預期的TP-Link R402M (驗證篇) 15 29267 2010/7/7 13:35 longlong
簡體版 英文版
Copyright © 2008 Network01.net, 版權所有未經授權禁止轉貼或節錄