设为首页收藏本站language 语言切换
查看: 2922|回复: 1
收起左侧

[求助] 防火墙一个物理接口怎么配置多个公网IP

[复制链接]
发表于 2016-3-8 15:40:35 | 显示全部楼层 |阅读模式
   新手过来求助个问题,请大神帮忙。

   1. 现有资源:公司有一个Juniper SSG 550防火墙,一条电信的50M互联网,附加了24个公网IP地址。

   2. 问题描述:最近很多员工反映无法打开51job,taobao等一些网站。

   3. 测试及分析:
                           1)现在出口地址使用的是电信网关与防火墙出接口IP互联,内网IP地址全部默认路由出去。
                           2)使用内网中一台PC,在防火墙做NAT(更换新的出口IP地址),发现可以访问这些网站。
                           3)经过一系列测试,判断目前防火墙上的出接口IP地址无法访问这些网站(具体不知道是电信内部路由问题还是这些网站封了我们的IP)
   
    4. 问题:因为需要访问总公司的系统,出于安全性,只针对我们的出口地址允许了访问,所以不可能直接更换防火墙上的出接口IP。
                  希望在只有一条物理出口线路的情况下,把内网的IP地址配置成,当访问51job这些网站的IP地址时候,使用新的NAT地址。当访问其他的地址时,还走默认出口出去。

    在线求大神们解答此问题!~
您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-8 16:37 , Processed in 0.090300 second(s), 15 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表