有兩層 router, 大家要一起透過 NAT 出去?



贊助商連結


頁 : 1 [2]

bx2aa
2002-02-22, 04:06 PM
Firewall(NAT)(10.34.1.254)
這台的設定呢?
有沒有開 10.34.2.X 10.34.3.X 10.34.4.X 10.34.5.X

贊助商連結


herculest
2002-02-25, 05:44 PM
最初由 DearHoney 發表
我是那個寫 http://www.dearhoney.idv.tw/ 的沒錯,不過畢竟那只是個人興趣,我還是要謀生的,所以也有一份正當職業啊.....

我公司的機器的確沒有那麼多,加起來頂多一百台吧,不過,之前的架構圖是主管的要求,因為我們公司有四個部門,希望能夠按照每個部門去分 IP,所以會有這樣的規劃,其實 main 與 st1 至 st4 都有 Active Directory,也是按照這個架構圖來建構,所以高級主管的帳號都在 main 那一台,四個部門的主管與人員都在各自的 st? 裡面。然後又希望如果網路出問題時,能夠從 private IP 迅速看出是那個部門的誰誰誰在作亂,所以一定要按照這個網路圖案施工,而不是只要讓全公司的電腦都能上網就好了。

關於 st1-st4 的 default gateway 改為 34.10.1.1,另外加上 static route 的方法我的確沒想過,明天到公司再試試看。我們現在是只有在 main 那台主機上添加額外的 static route,指到四個網段而已。

Firewall 有加 10.2,3,4,5這幾個網段的routing 嗎?
還是只有繞 10.1.X.X ?

flair
2002-03-23, 12:33 PM
我的感覺不能用最簡單的方法來做嗎?

alphaone
2002-03-24, 11:46 AM
你這個問題應該只是firewall上面要加static route就可以解決了。在上面加一條10.34/16丟給10.34.1.1的static route就可以了。