经典网络情况 也就是网吧
先配置网段
科普:子网掩码代表IP前面几位不能动 ![](https://i-blog.csdnimg.cn/blog_migrate/969c3441ae623416f0b070a32cb53c53.png)
安装防火墙虚拟机![](https://i-blog.csdnimg.cn/blog_migrate/3022e2e6c0723450ebd97c2dc38687cd.png)
配置两个网卡
第一个![](https://i-blog.csdnimg.cn/blog_migrate/675ae6392f7e74b9485aa878e2133b72.png)
第二个桥接![](https://i-blog.csdnimg.cn/blog_migrate/d05eb51c1cd7dac89a6bc27f1a35cc41.png)
设置子网掩码
虚拟机有DHCP 可以不用防火墙的DHCP
配置有网站的ip地址和网关![](https://i-blog.csdnimg.cn/blog_migrate/5d8d3b9818428affbad9fe8109240714.png)
利用防火墙映射出去外网![](https://i-blog.csdnimg.cn/blog_migrate/2ff6ff58625b8b7514a50d6f61c03e65.png)
然后看防火墙外网ip
然后访问外网ip加端口
如果访问失败则还要设置WAN设置![](https://i-blog.csdnimg.cn/blog_migrate/7e79fea1ce72db7268bf24d816473607.png)
![](https://i-blog.csdnimg.cn/blog_migrate/f84cac1501b6593d7b1e7d336808c161.png)
跨网络连接 需要搭接路由器 我们安装一个虚拟的路由器![](https://i-blog.csdnimg.cn/blog_migrate/86df273fb149e470d793470d15d0f7cc.png)
这个使用路由器连接防火墙公网连接出去
路由器内存要求高防火墙不高
设置路由器 ip 和网关 网关用防火墙ip 用防火墙出去
这样会和虚拟机的DHCP冲突可以把虚拟机的DHCP服务关闭
关闭后确定该虚拟机是路由器分发的IP
内网10网段ping不通 20网段路由器的机器需要如下配置 静态路由配置 把一个ip交给一个10的路由 这样就有路了 也就是静态回流![](https://i-blog.csdnimg.cn/blog_migrate/c76c4c39ae86559e747270d698fc1ac4.png)
连不上原因 我不写 我现在知道
创建一个vmnt3 也就是第3个内网
网关设置为第一个路由器的网关