防火墙双线接入问题

新手203071 1477

{{ttag.title}}

之前问过双线设置问题,情况是这样目前公司有一条移动的光纤是固定ip的,接在防火墙上使用,公司内部上网或外部访问桌面云和其他业务系统,还有一条电信的个人宽带,pppoe拨号上网,现在想把电信的也接入防火墙,上面有个路由拨号,然后路由LAN口连接防火墙,这个要怎么设置,电信直接接防火墙拨号好设置,但是如果有个路由拨号,再接防火墙,我这边好像设置不成功,这个要怎么设置,大致情况如下图

解决该疑问,预计可以帮助到 18133 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

0010 发表于 2025-1-24 08:45
  
可以咨询一下400工程师啊!!!
王蒙召 发表于 2025-1-24 08:58
  
可以咨询一下400工程师啊!!!
刘光林 发表于 2025-1-24 09:08
  
路由模式不是有DHCP吗,用这个连接不行吗?
jaky911 发表于 2025-1-24 09:08
  
可以咨询一下400工程师啊!!!
cfly 发表于 2025-1-24 09:22
  
可以咨询一下400工程师啊!!!
旭阳 发表于 2025-1-24 09:25
  
路由拨号下面接上电脑能获取到IP地址不?1、能获取ip地址能上网,然后再接到防火墙,可以设置静态ip或dhcp获取;2、获取不到ip地址,先解决路由拨号设备问题。
cf1979004 发表于 2025-1-24 09:28
  
这样设置,拨号远端生成的回指路由是不对的,要在光猫上加路由。
山与海 发表于 2025-1-24 09:46
  
直接用防火墙拨号呗,路由也好设置
王老师 发表于 2025-1-24 09:54
  
将电信的个人宽带通过路由器拨号后再连接到防火墙,并确保网络正常运行,涉及几个关键步骤和配置。以下是详细的设置指南:

### 1. 确认硬件连接
首先确保物理连接正确:
- **电信路由器**:WAN口用于PPPoE拨号,LAN口连接到防火墙的WAN口或一个专用的LAN口(取决于你的防火墙配置)。
- **防火墙**:确保防火墙的接口正确配置为允许来自电信路由器的流量。

### 2. 配置电信路由器
在电信路由器上进行以下配置:
- **PPPoE拨号设置**:进入电信路由器的管理界面,找到WAN设置部分,选择PPPoE拨号方式,并输入你的PPPoE用户名和密码。
- **LAN设置**:确保LAN IP地址与现有网络不冲突。例如,如果你现有的网络是192.168.1.0/24,可以将电信路由器的LAN IP设置为192.168.2.1/24。
- **DHCP服务**:如果防火墙本身提供DHCP服务,可以在电信路由器上禁用DHCP服务,以避免IP地址冲突。

### 3. 配置防火墙
接下来需要在防火墙中进行适当的配置:

#### 3.1 添加电信路由器的路由规则
- **静态路由**:在防火墙上添加一条静态路由,指向电信路由器的LAN IP地址。例如:
  - 目标网络:0.0.0.0/0(表示所有外部流量)
  - 下一跳:192.168.2.1(电信路由器的LAN IP地址)
  - 接口:选择连接电信路由器的接口

#### 3.2 配置NAT(网络地址转换)
- **源NAT**:确保从内部网络发出的流量经过电信路由器时能够正确地进行NAT转换。这通常在防火墙的出站规则中配置。
- **目标NAT**:如果需要从外部访问公司内部的服务(如桌面云或其他业务系统),还需要配置相应的端口转发或DNAT规则。

#### 3.3 策略路由(可选)
如果你希望根据某些条件(如特定的源IP、协议或端口)选择不同的出口(移动光纤或电信宽带),可以配置策略路由:
- 创建策略路由规则,指定匹配条件和出口网关(电信路由器的LAN IP)。

### 4. 测试与验证
完成上述配置后,进行以下测试:
- **内网访问外网**:从公司内部网络尝试访问互联网,确保流量能够通过电信宽带成功传输。
- **外网访问内网**:从外部网络尝试访问公司的桌面云或其他业务系统,确保端口转发和DNAT规则生效。
- **监控与日志**:检查防火墙的日志和流量监控,确认没有异常情况。

### 示例配置(假设使用pfSense防火墙)

1. **电信路由器配置**
   - PPPoE拨号设置:填写正确的用户名和密码。
   - LAN IP:设置为192.168.2.1/24。
   - DHCP服务:禁用(如果防火墙提供DHCP)。

2. **防火墙配置**
   - **接口设置**:配置连接电信路由器的接口,例如`OPT1`,并启用它。
   - **静态路由**:
     - 目标网络:0.0.0.0/0
     - 网关:192.168.2.1
     - 接口:OPT1
   - **NAT规则**:
     - 源NAT:创建规则,确保内部流量通过电信路由器的IP地址进行NAT转换。
     - 目标NAT(如有需要):配置端口转发规则,使外部请求能够到达内部服务器。

3. **策略路由(可选)**
   - 在“Firewall > Rules”中创建新的规则,指定匹配条件和出口网关。

通过以上步骤,你应该能够成功将电信宽带接入现有的网络架构,并实现内外网的正常通信。如果有任何具体问题或遇到困难,请提供更多细节,以便进一步协助解决。

喜欢请点赞,满意请采纳。谢谢!

等我来答:

换一批

发表新帖
热门标签
全部标签>
【 社区to talk】
高手请过招
技术笔记
每日一问
信服课堂视频
自助服务平台操作指引
北京区每日一练
技术咨询
答题自测
新版本体验
秒懂零信任
社区新周刊
安全效果
GIF动图学习
产品连连看
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
功能体验
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
标准化排查
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
干货满满
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
2023技术争霸赛专题
纪元平台
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
技术盲盒
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
故障案例库

本版版主

1
3
10

发帖

粉丝

关注

396
143
63

发帖

粉丝

关注

5
9
7

发帖

粉丝

关注

0
2
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人