怎样用IPTABLES实现多网段上网

发布于 2022-07-28 04:52:59 字数 194 浏览 24 评论 9

各位前辈!小弟刚来一家公司,就遇到一难题:
公司有多个VLAN,连到3750上,然后通过3745的路由器访问INTERNET。在路由器上设置了一些ACL,并且使用固定公网IP(还有部分固定公网IP没有用上,内网用的是私网IP)。但老板要我在路由器和3750交换机之间加一台防火墙,方便流量监控和防火墙规则的设置。我想用IPTABLES来做,但没有经验,请各位前辈多多指教!!!

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(9

挽容 2022-07-28 08:02:34

三层交换,路由是3750做了,linux加vlan支持做什么?
楼上也看错了,白金说的是换router,不是换switch

[ 本帖最后由 skyy23 于 2006-11-3 08:30 编辑 ]

凉风有信 2022-07-28 08:02:33

原帖由 platinum 于 2006-10-31 07:37 发表
现在的 NAT 是在什么上做的?路由器上嘛?
如果你们的接入不是 DDN 或者 SDH,那么我建议你用 Linux 把那个 Router 替换下来

3750是三层的交换呀!
应做为他们的主干交换机.怎么能说换就换呀!

哀由 2022-07-28 08:02:23

原帖由 arrlon 于 2006-11-2 10:29 发表
怎样在linux加vlan支持啊?

google
keyword: linux vlan

风月客 2022-07-28 08:02:10

怎样在linux加vlan支持啊?

懵少女 2022-07-28 07:58:32

一般网络防火墙在路由器前面的,如果你在交换机与路由器间加个LINUX防火墙,而且你的网络有VLAN,在LINUX加下VLAN支持,就可以了。

夜无邪 2022-07-28 07:48:00

我也想这么做。主要是为了方便管理。我这边可用的IP为一个C类地址段。局域网有五个VLAN(私网IP)。如果把防火墙放在路由器和3750交换机中间,那IPTABLES要怎么写?请指教!!!

山川志 2022-07-28 06:51:12

可以用 Linux 做 NAT,用 Router 实现 SDH 与 802.3 的转换
这样做一来可以用 Linux 控制很多东西,二来可以降低 Router 的负载(因为 Router 并不适合做 NAT)

倾城月光淡如水﹏ 2022-07-28 06:28:31

因为我们用的是SDH,并且有大量的IP,所以加了路由器。NAT和ACL都是在路由器上实现的。

情栀口红 2022-07-28 05:51:55

现在的 NAT 是在什么上做的?路由器上嘛?
如果你们的接入不是 DDN 或者 SDH,那么我建议你用 Linux 把那个 Router 替换下来

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文