公司内网与机房内网互通解决方案20130106

本文提供了一种通过端口映射在机房和公司内网之间实现互通的解决方案。通过在机房的出口路由器上进行IPTables配置,包括开启IP转发、端口映射和代理内网服务器访问互联网。该方法简单、透明且可扩展,但要求用户记住对应关系。详细步骤包括修改网络配置、设置iptables规则以及创建开机启动脚本。
摘要由CSDN通过智能技术生成

公司内网与机房内网互通解决方案20130106

公司内网对外互通采用在公司出口路由器pfsense上做端口映射的方式,本文主要介绍在机房那边的设置方法。

本方案的优点:简单、对用户透明、控制性/扩展性强、零成本(节约机房公网ip、硬件资源)、不改变现有网络结构,可以完美解决公司内网与机房内网互通问题。
本方案的缺点:需要用户记住对应关系。


公司出口IP:1.65.148.6


0、查看NAT主机的信息
[root@60 ~]# ifconfig
eth0      Link encap:Ethernet  HWaddr D4:AE:52:9A:A1:E0 
          inet addr:172.16.1.60  Bcast:172.16.1.255  Mask:255.255.255.0
          inet6 addr: fe80::d6ae:52ff:fe9a:a1e0/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1014369055 errors:0 dropped:0 overruns:0 frame:0
          TX packets:730213487 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:89201576538 (83.0 GiB)  TX bytes:167848900868 (156.3 GiB)
          Interrupt:82 Memory:da000000-da012800

eth1      Link encap:Ethernet  HWaddr D4:AE:52

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值