论坛风格切换切换到宽版
  • 497阅读
  • 1回复

[问题求助]VPN穿透均衡路由的设置疑问,内网经过两次nat [复制链接]

上一主题 下一主题
离线ygzhd.
 
发帖
1968
C币
-236010
威望
330
贡献值
6
银元
0
铜钱
4280
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
教育
    具体网络结构如上图,现公司为了节约成本.,原本计划申请一根独.享线路带3个公网IP的方案被              乙肝
改成了申请3根共享线路,每根线路带一个公网IP,由于.实际应用需要,一定要采用.图中的两个设备,              乙肝
需要将3根线路进行捆绑应用,现已经实.现均衡路由,内网用户经.由nat上网正常,但是出现有内网用.
户不能连接公网上的VPN服务器现象.,也就.是不能实现nat穿越的vpn实例,现内部网关具有vpool功能,健康
也就是公网地址池,可以实现在原单公网链路n个公网IP情况下让内网最多.n个用户进行vpn(不支持na.t.
穿越)连接。

.   现在的情况是,需要将3根链路上的3个公网IP地址利用到vpool中来,理论上考虑.过利用静态映射将(        游戏          )
3个公网IP与192.168.0.0/2.4网段中3个私有地址进行一对一双向映射,均衡路由器支持iptables,.我学习
该怎么进行映射,同时这几条.规则是该添加.在规则链的起始还是末尾部分?          婚庆

[ 本帖最后由 a.banban 于 2006-4-11 20.:49 编辑 ]<性病>

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线uranas.
发帖
1976
C币
3483
威望
369
贡献值
2
银元
-2
铜钱
4543
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
对不起各位,没想到163像册的不能链接问题,主要是想要知道iptable命令能否实现静态的nat(双向一对一映射),是否只要在snat和dnat中各添加一条?
比如将222.66.72.98映射成192.168.0.33
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个