我可以让我的私人Windows服务器通过前端(公共)服务器访问互联网吗?

我有一个私人千兆局域网在托pipe公司。 它有3个连接在局域网中的服务器:2个公共Web服务器(带有公共IP)和一个带有私有IP的私有数据库服务器。

为了访问私人数据库服务器,我将远程桌面连接到一个Web服务器,然后我再次进入私人服务器。

问题:有没有办法让数据库服务器可以访问互联网(即与前端服务器相同的网关IP?)我所需要做的就是将网关添加到数据库服务器,同时离开该数据库IP作为私人IP地址?

干杯。

你能提供一张图吗? 如果两个Web服务器具有公有IP,并且数据库服务器具有私有IP,则意味着数据库服务器与另外两个子网位于不同的子网上,这意味着它们之间存在路由器。 或者,这两个networking服务器可能有多个网卡; 一个是“公共”方面,另一个是“私人”方面。

关于你的问题,如果你所需要的只是出站的互联网访问来浏览,可以在你的一台公共机器上安装一个networking代理(例如Squid ),并相应地configuration私人机器的代理设置。

您可能需要在其中一台具有公共地址的服务器上设置互联网连接共享(aka masquerading / pat)。 你提到远程桌面,所以我假设你正在运行Windows。 对于2003年看到这一点 ,2008年看到这一点 。

我会认真考虑放弃在“红色”/公共服务器和“绿色”/安全服务器之间的中间地面/ DMZ服务器和networking。 这将允许您正确地防火墙每个区域,并显着降低您的安全风险。 当然,如果这不是什么大事,你总是可以继续做你现在正在做的事情。