服务器 Gind.cn

服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器

两个子网之上的防火墙 – 这可能吗?

简而言之 是否有可能在一个网关+防火墙下的IP和子网configuration在networking#1上并且仍然过滤来自/来自networking#2的入站/出站stream量的两个独立networking(通过IP地址和子网分开)? 细节 网关+防火墙(m0n0wall软件)的内部地址为192.168.0.100,子网掩码为255.255.255.0 计算机具有相同的子网/ 24的地址192.168.0.x 有些设备位于192.168.1.x,子网/ 24 在内部,从计算机的地址192.168.1.Y我可以访问设备,当然。 问题是 – 是否有可能转发一些端口从外部IP(不在办公室)到设备IP 192.168。 1 .X? 如果防火墙在“不同的networking”上,它会工作吗? 到目前为止,我有 转发端口443到192.168.1.X:443 设置防火墙规则完全信任所有入站和出站端口到我的外部IP地址。 尝试连接到Office外部IP时 ,端口443 在浏览器中,我得到了ERR_TIMED_OUT 在办公室防火墙日志文件,我看到外面的办公室的外部IP ,端口1560允许192.168.1.104,端口443 TCP 有时候我也会看到不在办公室的外部IP ,端口1560 被拒绝到Office外部IP ,端口443 TCP 在日志文件中我看不到来自192.168.1.X的任何答案。 如果我映射443地址192.168.0.X,一切都OK。 有什么问题,请问如何解决这个问题? 我怀疑是防火墙不在同一个子网上。 如果我将子网号码降低到255.255.0.0,防火墙将同时包含这两个networking,会不会破坏整个networking?