文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 思科技术 » 路由器与防火墙端口映射问题       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 路由器与防火墙端口映射问题  ( 查看:260  回复:8 )   
 
flinginsky
新新人类  点击可查看详细



帖子 66
精华 0
无忧币 2
积分 100
阅读权限 20
注册日期 2007-1-30
最后登录 2008-7-24 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-31 23:03   标题:路由器与防火墙端口映射问题
上一帖 |
各位达人,最近小弟想做个ts服务器玩玩,由于家中没有条件,想把服务器放在单位,我们公司网络环境是这样的由一台2800路由器连接互联网,同时这台路由器又与pix515防火墙连接,最后防火墙连接内部局域网。我现在把ts服务器放在我自己的机器上,内部网络访问没有问题,我想问一下路由器和防火墙如何设置才能让外部网络可以访问?ts服务器使用udp8767端口;本机ip为192.168.1.3;防火墙内部ip为192.168.1.1;防火墙与路由器连接ip为192.169.169.2;路由器地址为192.169.169.1;外网固定ip为222.67.242.23。



网络工程师到底该不该去考CCIE认证?
2008-3-31 23:031楼
[ 顶部 ]
 
flinginsky
新新人类  点击可查看详细



帖子 66
精华 0
无忧币 2
积分 100
阅读权限 20
注册日期 2007-1-30
最后登录 2008-7-24 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-31 23:51 
先给自己顶一下



网络工程师到底该不该去考CCIE认证?
2008-3-31 23:512楼
[ 顶部 ]
 
零点
新新人类  点击可查看详细



帖子 186
精华 0
无忧币 162
积分 173
阅读权限 20
注册日期 2007-11-19
最后登录 2008-7-15 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-1 08:05 
防火墙做静态映射
Pix525(config)#static (inside, outside) 192.169.169.2 192.168.1.3
Pix525(config)#conduit permit udp host 192.169.169.2 eq 8767 any
Pix525(config)#conduit permit icmp any any(这条命令是允许icmp消息向内部和外部通过)



网络工程师到底该不该去考CCIE认证?
2008-4-1 08:053楼
[ 顶部 ]
 
flinginsky
新新人类  点击可查看详细



帖子 66
精华 0
无忧币 2
积分 100
阅读权限 20
注册日期 2007-1-30
最后登录 2008-7-24 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-1 10:22 
那么路由器该如何配置呢?



网络工程师到底该不该去考CCIE认证?
2008-4-1 10:224楼
[ 顶部 ]
 
fridaymx
技术员  点击可查看详细



帖子 391
精华 0
无忧币 884
积分 438
阅读权限 30
来自 (保密)
注册日期 2007-4-26
最后登录 2008-7-23 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-4-1 10:56 
可以把服务器直接放到路由器后面吗?
或者把防火墙配置成透明模式?



2008-4-1 10:565楼
[ 顶部 ]
 
greatice
新新人类  点击可查看详细



帖子 48
精华 0
无忧币 46
积分 48
阅读权限 20
来自 (保密)
注册日期 2007-4-13
最后登录 2008-7-9 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-1 12:14 
路由器不要做设置吧!



网络工程师到底该不该去考CCIE认证?
2008-4-1 12:146楼
[ 顶部 ]
 
flinginsky
新新人类  点击可查看详细



帖子 66
精华 0
无忧币 2
积分 100
阅读权限 20
注册日期 2007-1-30
最后登录 2008-7-24 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-1 15:48 
防火墙做静态映射
Pix525(config)#static (inside, outside) 192.169.169.2 192.168.1.3
Pix525(config)#conduit permit udp host 192.169.169.2 eq 8767 any
Pix525(config)#conduit permit icmp any any(这条命令是允许icmp消息向内部和外部通过)

试验了一下,如果这么配置,网内的其他机器就不能上网了。



网络工程师到底该不该去考CCIE认证?
2008-4-1 15:487楼
[ 顶部 ]
 
kyozpeng
新新人类  点击可查看详细



帖子 79
精华 0
无忧币 44
积分 71
阅读权限 20
来自 (保密)
注册日期 2007-7-19
最后登录 2008-6-10 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-1 17:32 
应该 是在路由器上做端口映射



网络工程师到底该不该去考CCIE认证?
2008-4-1 17:328楼
[ 顶部 ]
 
flinginsky
新新人类  点击可查看详细



帖子 66
精华 0
无忧币 2
积分 100
阅读权限 20
注册日期 2007-1-30
最后登录 2008-7-24 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-1 19:50 
不动防火墙只在路由器上做了设置,不行的



网络工程师到底该不该去考CCIE认证?
2008-4-1 19:509楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号