er3200g3, wan口静态ip,可以上外网。内网地址192.168.1.0/24,我现在想把内网服务器nat做端口映射,但是不想服务器上外网。怎么设置?
静态ip---路由器---交换机
(1)
最佳答案
您好,请知:
不想给服务器上外网,以下是部署要点,请参考:
1、可以配置防火墙出入站规则来限制。
2、在NAT转换的配置中将服务器的IP排除在外。
(1)
防火墙配置不成功,没法添加外网网段。 用了一个笨办法解决了,直接删除客户端网关,添加静态路由,只能访问内网网段。
这款路由器有防火墙功能的,可以把服务器地址设置禁止访问外网,然后在路由器上做一对一nat 就可以了
(0)
一对一映射,是不是只能一台内网主机映射出去?
一对一映射,是不是只能一台内网主机映射出去?
先acl匹配下内网网段192.168.1.0/24,做nat的时候调用acl就可以了
(0)
这款路由器不能做acl把
这款路由器不能做acl把
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
防火墙配置不成功,没法添加外网网段。 用了一个笨办法解决了,直接删除客户端网关,添加静态路由,只能访问内网网段。