论坛风格切换切换到宽版
  • 1054阅读
  • 9回复

[问题求助]怎样用IPTABLES实现多网段上网 [复制链接]

上一主题 下一主题
离线涵冰.
 
发帖
2063
C币
-235248
威望
379
贡献值
1
银元
-1
铜钱
4644
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
各.位前辈!小弟刚来一家公司,就遇到一难题:            杀毒
公司有多个VLAN,连到3750上,然后通过3745的路由器访问INTERNET。在路由器上设.置了一些ACL,并且使用固定公网I.P(还有部分固定公网IP没有用上,内网用的是私网IP)。但.老板要我在路由器和3750交换机之间加一台防火墙,方便流.量监控和防火墙规则的设置。我想用IPTABLES来做,但没有经验,请各位前辈多多指教!!!健康

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线soomi.
发帖
2064
C币
-235379
威望
372
贡献值
1
银元
-2
铜钱
4643
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
现在的 NAT 是在什么上做的?路由器上嘛?
如果你们的接入不是 DDN 或者 SDH,那么我建议你用 Linux 把那个 Router 替换下来

离线5842136.
发帖
2262
C币
-192932
威望
414
贡献值
1
银元
-2
铜钱
5064
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
因为我们用的是SDH,并且有大量的IP,所以加了路由器。NAT和ACL都是在路由器上实现的。

离线long0.
发帖
2156
C币
-198461
威望
384
贡献值
1
银元
0
铜钱
4821
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
可以用 Linux 做 NAT,用 Router 实现 SDH 与 802.3 的转换
这样做一来可以用 Linux 控制很多东西,二来可以降低 Router 的负载(因为 Router 并不适合做 NAT)

发帖
2033
C币
-280850
威望
375
贡献值
1
银元
-4
铜钱
4608
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
我也想这么做。主要是为了方便管理。我这边可用的IP为一个C类地址段。局域网有五个VLAN(私网IP)。如果把防火墙放在路由器和3750交换机中间,那IPTABLES要怎么写?请指教!!!

离线haliao8.
发帖
2227
C币
-60440
威望
385
贡献值
1
银元
-2
铜钱
4841
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
一般网络防火墙在路由器前面的,如果你在交换机与路由器间加个LINUX防火墙,而且你的网络有VLAN,在LINUX加下VLAN支持,就可以了。

离线lywl88.
发帖
2087
C币
-60505
威望
348
贡献值
1
银元
-2
铜钱
4551
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
怎样在linux加vlan支持啊?

离线問號.
发帖
2009
C币
-627237
威望
377
贡献值
4
银元
-1
铜钱
4493
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13


QUOTE:原帖由 arrlon 于 2006-11-2 10:29 发表
怎样在linux加vlan支持啊?

google
keyword: linux vlan

离线潋滟.
发帖
2175
C币
-262430
威望
417
贡献值
1
银元
-1
铜钱
4968
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13


QUOTE:原帖由 platinum 于 2006-10-31 07:37 发表
现在的 NAT 是在什么上做的?路由器上嘛?
如果你们的接入不是 DDN 或者 SDH,那么我建议你用 Linux 把那个 Router 替换下来



3750是三层的交换呀!
应做为他们的主干交换机.怎么能说换就换呀!

离线long0.
发帖
2156
C币
-198461
威望
384
贡献值
1
银元
0
铜钱
4821
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13
三层交换,路由是3750做了,linux加vlan支持做什么?
楼上也看错了,白金说的是换router,不是换switch

[ 本帖最后由 skyy23 于 2006-11-3 08:30 编辑 ]
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个