服务器内外网均能访问解决方案 一.网络结构: 公司在防火墙的LAN区,子网为192.168.0.0/24;服务器在防火墙的DMZ区,子网为182.284.135.240/24,一台服务器182.284.135.249对外提供WEB服务。 二.公司需求 公司内需要访问他们在防火墙DMZ区的服务器群,要既能能通过LAN访问,也能通过外网IP访问。 三.解决方案 1.增加内部子网为192.168.155.0/24,外部子网仍为182.284.135.240/24 产生故障1: 服务器的第二块网卡一旦启用,能通过公司子网访问服务器,不能从INTERNET访问。 2.将2张网卡上的“默认网关”都设为空,再在DOS下输入以下命令: route delete 0.0.0.0 mask 0.0.0.0 // 删除所有的默认路由 netstat -r // 查看路由表 route -p add 0.0.0.0 mask 0.0.0.0 182.284.135.241 metric 1 // 添加默认路由 route -p add 192.168.0.0 mask 255.255.255.0 192.168.155.1 metric 1 // 添加到公司网段的路由 现在,造成故障2: 公司子网能访问到服务器内部子网,但无法访问WEB服务器(182.284.135.249),能通过INTERNET访问web服务器。 3.在DOS下输入命令: route delete 192.168.0.0 mask 255.255.255.0 // 删除到公司子网的路由 造成故障3: 公司子网不能访问服务器内部子网,能访问WEB服务器(182.284.135.249),能通过INTERNET访问web服务器。 4.在防火墙的规则里添加一条LAN到DMZ的访问规则,LAN中的用户使用动态NAT访问DMZ区的服务器,而不是用以前的二层透明,所有问题解决。
|