Articles of NAT

设置Ubuntu / Linux路由器的问题

我有一个Ubuntu的Linux框,我想变成一个路由器。 它有2个网卡,位于i)电缆调制解调器(互联网)和ii)无线路由器(服务于内部networking)之间。 有了这个简单的设置,我已经能够得到一些距离,但似乎在下面跳动。 (the net) cable modem -> (eth3) ubuntu box (eth1) -> linksys wifi router [确定] Ubuntu的DHCP客户端(使用eth3)可以连接到调制解调器和网上冲浪 [ok] ubuntu可以通过命令静态分配一个IP给内部网卡(eth1): sudo ifconfig eth1 192.168.1.1 netmask 255.255.255.0 broadcast 192.168.1.255 [ok]可以安装并运行DHCP服务器。 客户端机器可以获取IP并ping ubuntu。 在此之后,事情开始出现错误: [x]一段时间后,ubuntu eth3保持其IP地址,但不能再连接到networking。 重新启动(再次调用“dhclient”)使我重新联机。 [x] ubuntu eth1或者i)当客户端请求新的IP租约时丢失192.168.1.1 IP地址或者ii)分配192.168.1.100('/etc/dhcp3/dhcpd.conf'中networking范围的开始 – 见下文)。 我怎样才能保持这个值稳定? 在/ etc /默认/使用dhcp3-server INTERFACES="eth1" /etc/dhcp3/dhcpd.conf ddns-update-style none; log-facility local7; subnet 192.168.1.0 netmask 255.255.255.0 […]

NAT工作在1浏览器,但不是另一个?

我有一个NAT策略将公共IP转换为私有IP,以便用户可以远程访问共享点。 如果我通过Chrome浏览器访问,我会得到sharepoint,但是无处可以。 我的其他用户根本无法得到它。 为什么这个工作只有一个浏览器,而不是其他人? 它也没有被caching – 也没有logincaching。 这就像我是一个新的用户从互联网上访问它。 在Safari中也是如此,无法加载。 防火墙没有声明它拒绝它。 所以它至less可以通过防火墙。 NAT策略将https:// ip(端口TCP443)转换为TCP444端口。

端口转发只能用于特定的IP公共地址吗?

我有freeBSD路由器和它的主机公共IP地址,我使用ipnat.rulesconfiguration我的私有networking内的端口转发公共networking。 现在我想知道可以限制只有特定的公有IP地址才能通过我的端口转发。 我想要的只是我的特定公共IP地址可以走在我的networking内的特定端口。 这里是现在看起来像我的ipnat.rules文件 rdr fxp0 217.199.XXX.XXX/32 port 7900-> 192.168.1.12 port 80 tcp

商业互联网多个外部IP到一个内部networking

我有小企业互联网。 目前他们给我的调制解调器有4个以太网端口。 我想从他们那里得到一个4或5静态IP块,但我想知道什么样的设备需要做NAT有一个内部networking。 我有一个与DD-WRT的Linksys路由器,但它似乎无法执行此任务。 如果有人已经做了这个或类似的东西,我接受所有的build议。

带有FQDN主机名的Mac Mini服务器(10.6)

我有一台运行Mac OS 10.6.6 Server的Mac Mini,它将成为本地networking的一部分,以及来自我的ISP的静态IP。 我想正确设置一个FQDN作为主机名(example.com)的Mini的DNS。 Mini是一个路由器(Apple Airport Extreme)的后台,并且有一个专用的静态IP地址。 我不能直接将它分配给公共静态IP,因为它位于本地网上其他机器的DHCP / NAT的路由器之后。 我的最终目标是通过example.com(以及像mail.example.com,www.example.com这样的子域名),将服务从本地networking的外部和内部正确parsing到用户,这将指向公共静态分配给路由器的IP。 如果DNS具有专用IP地址,但是必要的服务是否通过NAT正确转发,DNS是否会正常工作/parsing(对于邮件服务和其他子域)? 我打开任何(希望更好)的build议,因为我目前的设置似乎并不是最好的方式。 目前,更多的硬件或其他公共静态IP是不可能的。 就目前的设置而言,好像有一个静态IP是不必要的。 提前感谢任何见解。

有没有IPsec的L2TP客户端?

我想使用L2TP来通过NAT,但是我不需要IPsec,因为IPsec浪费了很多CPU。 我可以在Linux上设置一个L2TP服务器,那么有没有IPsec的L2TP Windows客户端?

Sonicwall后面的两台电子邮件服务器无法相互通信

我一直在解决SonicWALL NSA 2400之间的两台邮件服务器之间的问题。两台服务器都与外界交互很好,但无法成功向对方发送电子邮件。 这是设置: NSA 2400在这里有三个接口:X0,X2和X4。 SERVER1(我的电子邮件服务器) 接口:X0 内部IP:192.168.1.5(255.255.255.0) 公开IP:10.9.8.7(255.255.255.240) SERVER2(不是我的电子邮件服务器,但在不同的接口上连接到相同的防火墙) 接口:X2 内部IP:192.168.2.6(255.255.255.0) 公开IP:10.9.8.4(255.255.255.240) X0和X2接口都在LAN区域(使用Sonicwall术语),但是不同的子网。 两台机器的外部IP位于X4接口的WAN区域中的相同子网中。 防火墙设置为在两个服务器之间的端口25上允许来自LAN – > WAN,WAN – > LAN,LAN – > LAN和WAN – > WAN的通信。 每个服务器都试图使用公共IP来定位对方。 对于入站和出站stream量,公共IP将NAT转换为相应的内部IP,并且我知道这样做是正确的,因为我们的邮件服务器与任何其他邮件服务器没有任何问题。 我已经完成了数据包跟踪,我似乎正在得到一个TCP握手错误。 除此之外,我无法弄清楚。

用于外部IP的Cisco ASA NAT – Exchange 2010安装

去尝试和解释这个最好的我可以.. 我有2个公共IP地址。 我的思科asaconfiguration了一个NAT,指定我的交换服务器1的IP,其他一切都获得另一个IP。 我有交换2007年,win2k8ex1其中有一个NAT规则里面的一个思科ASA翻译所有通信通过一个静态的公共IP(以及说xxx1) 然后,我的域控制器与使用xxx2的所有其他系统一起使用 我目前正在升级到2010年,在里面一切都很好,我还没有迁移邮箱或任何东西。 但是我在内部的dns上设置了遗留,自动发现,邮件和owalogging(遗留是指向exchange07的唯一的东西),它工作正常。 我想在下个星期内将用户分组。 纵观ASA,是否有可能使用NAT规则使这两个服务器通过相同的公共IP进行通信? 我只能configuration它在exchange-outside-ip(xxx1)上一次使用一台服务器, 我希望我解释得很好 谢谢

将networking数量连接在一起的问题

我们的校园在每个宿舍都有NAT设置,所有宿舍的网关都通过三层交换机连接。 宿舍1的客户端的IPconfiguration为130.130.1.2,网关130.130.1.1,宿舍2的IPconfiguration为140.140.1.2,网关130.130.1.1(这些由网关服务器上运行的DHCP服务器给出)。 旅馆的网关有双网卡。 服务器1的网关有ipconfiguration: 网卡1(用于内部networking):ip:130.130.1.1 NIC 2 :(用于中央networking/互联网)ip:192.168.201.200,网关192.168.201.254 服务器2的网关有ipconfiguration: NIC 1(用于内部networking):ip:140.140.1.1 NIC 2 :(用于中央networking/互联网)ip:192.168.206.200,网关192.168.206.254 所有网关的192.168线通过光纤线路连接到中央交换机(它提供中继线) 现在必须清楚的是,由于NAT,宿舍1的客户端不能连接到宿舍2的客户端。 有什么我可以做的任何地方在网关/客户端等,这是可能的。 我已经尝试了各种方法,如ipsec等。我知道一个中央VPN服务器可以做到这一点,但我没有一个服务器或LAN,可以处理如此剧烈的负载(所有旅馆的总容量是7000)。 任何人都可以build议这样做的最好方法。 我可以完全访问网关和客户端,但不能访问中央交换机。 PS:我是这个学院的学生,有责任去完成上述任务,但是我完全不能扭曲现有的结构。 我可以在上面运行一些不影响当前地址和路由的东西。 这是我的networking结构(只是一个例子) http://i26.tinypic.com/10hw1oh.jpg的形象

在不同的子网上连接两台计算机

我有一个网站与无线(192.168.0.0)和有线networking(192.168.1.0)。 每个networking都有自己的DHCP服务器和其他类似的基础设施。 有一台Ubuntu Linux机器连接到两个networking。 我可以以某种方式configuration这台Linux机器以允许这两个独立networking上的两台计算机进行通信吗? 我听说网桥不适用于无线主机。 我想我想要一个NAT,但是我find的大多数文档都试图将一些隔离的networking连接到Internet。 在这种情况下我不需要这个。 我只需要一台192.168.0.0的计算机将文件传输到192.168.1.0的计算机上。 必须是一些简单的答案。