openbsd (1:1 mapping) 如果还有内网其他主机要上网怎么办?
发表于 : 2014-06-20 17:26
双向映射(1:1映射)
双向映射可以通过 binat-to 参数建立。 binat-to 规则在内部IP地址和外部IP 地址之间建立一对一的映射。这很有用处, 例如: 用路由器自己外部的IP地址在内部网络上提供一个web服务器。 来自Internet到外部IP地址的连接将被转发到内部地址,而来自web服务器的连接(例如DNS请求)将被转换为外部地址。 TCP和UDP端口永远不会被 binat-to 修改,因为它们随着nat规则走。
例子:
web_serv_int = "192.168.1.100"
web_serv_ext = "24.5.0.6"
pass on tl0 from $web_serv_int to any binat-to $web_serv_ext
这样做完了就成功地Bidirectional Mapping (1:1 mapping),那如果内网还有一台电脑也要求上互联网,该怎么办?
使用了binat-to使内网的一台主机可以上互联网了,那如果内网还有另一台电脑也要上网怎么办,还可以再使用nat-to吗?
双向映射可以通过 binat-to 参数建立。 binat-to 规则在内部IP地址和外部IP 地址之间建立一对一的映射。这很有用处, 例如: 用路由器自己外部的IP地址在内部网络上提供一个web服务器。 来自Internet到外部IP地址的连接将被转发到内部地址,而来自web服务器的连接(例如DNS请求)将被转换为外部地址。 TCP和UDP端口永远不会被 binat-to 修改,因为它们随着nat规则走。
例子:
web_serv_int = "192.168.1.100"
web_serv_ext = "24.5.0.6"
pass on tl0 from $web_serv_int to any binat-to $web_serv_ext
这样做完了就成功地Bidirectional Mapping (1:1 mapping),那如果内网还有一台电脑也要求上互联网,该怎么办?
使用了binat-to使内网的一台主机可以上互联网了,那如果内网还有另一台电脑也要上网怎么办,还可以再使用nat-to吗?