m0n0wall安装配置

简介:

之前使用的是Centos做前端路由。 感觉开销还是有点大,现在改为 m0n0wall,128M内存没问题。


直接在官方下载ISO文件,我是在ESXi里面安装的。所以下载这个。硬盘不要多大。 50M OK,


初始密码是: mono, 用户名:admin


这边的环境是有多个VLAN, 然后这几个VLAN,全部到cisco 3750 的 192.168.10.2 上面, 然后再到

路由。


刚开始启动,怎么都上不了网,后面才知道,防火墙那边得改一下设置。

wKiom1SzPCiSkIXsAADt9c5j7hA888.jpg

如上图, 得在LAN里面添加你所有的LAN网段, 想省事就直接添加 192.168.0.0/16得了,


如果有多个WAN地址, 要在 Proxy ARP 里面添加。


还发现一个问题,多个WAN IP时, 如果你想做NAT, 就是外网网卡那个IP, 然后做好后,另外 的

就是WAN IP也发现开放了这个端口,不知道如何折腾, 用了一个SB点的办法。 直接把另一个IP再做一个NAT指向一个不存在的地址。


如果想指定某外网IP可以访问内网某IP,做好NAT的同时, 要在防火墙的规则里面把 source 添加那个外网IP即可。




本文转自 nonono11 51CTO博客,原文链接:http://blog.51cto.com/abian/1602391,如需转载请自行联系原作者
相关文章
|
编译器
Qt没有被正确安装,请运行make install -- 问题的解决办法
Qt没有被正确安装,请运行make install -- 问题的解决办法
1269 0
|
Ubuntu Windows
关于 ubuntu上qt5.9.3使用openssl出现“openssl unsupport platform” 的解决方法
关于 ubuntu上qt5.9.3使用openssl出现“openssl unsupport platform” 的解决方法
关于 ubuntu上qt5.9.3使用openssl出现“openssl unsupport platform” 的解决方法
|
PHP
compile php with openssl on mac osx error 填坑
从源码手动编译 PHP 时出现如下错误:           Default   1 2 3 4 5 6 7 8 9 10 11 12 13 14 Undefined symbols for archit...
1297 0
|
关系型数据库 MySQL PHP