一個Firewall後的IP問題



贊助商連結


頁 : 1 [2]

bx2aa
2001-12-30, 06:44 PM
最初由 clyde 發表
請教各位:
公司的專線從外面進來時先接到Router然後進Firewall再連到Switch最後才到用戶端,

512K Leased Line---->Router----->Firewall----->Switch======>PC

內部的PC採用DHCP,Gateway指向Firewall的內部IP,當內部PC連到外面時,外面的人Ping
到內部PC的ip是 Router的還是Firewall的IP ? (p.s. Router&Firewall都有一個外部真實IP)
Firewall
如果 Firewall 是用某一段 IP 來給內部電腦使用, 就不見得每次都是同一個 IP.

贊助商連結


二等兵
2001-12-30, 07:45 PM
最初由 bx2aa 發表

Firewall
如果 Firewall 是用某一段 IP 來給內部電腦使用, 就不見得每次都是同一個 IP.

沒錯!!一定是Firewall.
因為NAT可以是一對一,一對多,多對多.所以對外的IP不一定會一樣.
完全看NAT的設定.

alphaone
2001-12-30, 09:03 PM
看你做NAT的是哪一個裝置,外面看到的IP就是那個裝置上面的IP如果你們家的NAT是做在router上,那外面看到的ip就是router上面所使用NAT的ip。如果做NAT的是防火牆那就是防火牆上面設定的NAT IP了。

bx2aa
2001-12-31, 07:05 PM
最初由 alphaone 發表
看你做NAT的是哪一個裝置,外面看到的IP就是那個裝置上面的IP如果你們家的NAT是做在router上,那外面看到的ip就是router上面所使用NAT的ip。如果做NAT的是防火牆那就是防火牆上面設定的NAT IP了。
沒錯!

樓上這題應該就是 Firewall 上做 NAT .
如果是在 Router 上做 NAT 再架 Firewall 就沒多大意義了.