一个公网IP,如何让内网多台终端上网
在当今IP地址紧张的情况下,单位上网终端数量多的情况下,申请了一条宽带如何利用一条线让多台终端上网呢?科学家们早已解决了这个问题,技术就是源地址转换(SNAT),即内网地址访问外网时,将发起访问的内网IP地址转换为指定的IP地址,内网的多台主机可以通过同一个有效的公网IP地址访问外网。
1、登陆防火墙WEB界面,步骤略。
2、网络---接口/区域 物理接口eth1类型为路由,所属区域为非信任区;基本属性勾选允许PING,并且勾选WAN口;选择IPV4静态IP,填写IP地址为X.X.X.X/X,下一跳网关为X.X.X.X/X。提交。
3、对象----网络对象---新增IP组 IP组基本信息名称xxxx段,IP组类型为IPV4;IP地址为X.X.X.X/保存。如下图所示 :
4、策略---地址转换 IPV4地址转换新增源地址转换即SNAT 5、源地址转换窗口中,基本信息名称为XX段,描述空;原始数据包源区域为信任区,网络对象为上面新的IP组,目的区域/接口为区域、非信任区,网络对象为上面定义的非信任区的IP组;协议 为所有协议;
6、转换后的数据包源地址转换为指定IP,指定IP为X.X.X.X,保存 如下图所示: 最后,保存。源地址转换即SNAT配置完成。
|