找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 6887|回复: 6

[基础] 关于双网路由选择

[复制链接]
发表于 2012-9-12 20:54:55 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
1.JPG

网络拓扑图如上

     内网用户要访问总部服务器,现想实现:访问总部的计算机不能访问互联网,访问互联网的计算机不能访问总部。

     但不能限制死,比如某用户只想这个时候访问总部收取文件,收取完毕又要上互联网。

     求大神们来指点一下。
routeros
发表于 2012-9-12 22:41:41 | 显示全部楼层
本帖最后由 dajun 于 2012-9-12 22:43 编辑

1、添加一条到总部的VPN链接,然后添加一条目标地址到总部的路由.(即VPN对端IP),并在防火墙添加源地址列表为访问互联网的计算机列表,目标地址为总部网段的DROP规则.
2、添加源地址列表为访问互联网的计算机列表NAT伪装规则。
3、单独为不限制过死的用户添加PPPOE帐号,再对这个帐号对应的地址做相应的规则.
只想到这么多啦
routeros
回复

使用道具 举报

 楼主| 发表于 2012-9-12 22:50:53 | 显示全部楼层


谢谢,确实是一个方法。我们内网和总部直接是光纤连接,所以不需要VPN,但要写上拨号专线。
routeros
回复

使用道具 举报

发表于 2012-9-14 17:26:35 | 显示全部楼层
其实你只需要在内网出口路由器上做个VPN服务器,默认访问总部或者互联网,而且访问另外一个时,只需要在客户端拨一下VPN,就可以了
routeros
回复

使用道具 举报

发表于 2012-9-14 18:28:40 | 显示全部楼层
本帖最后由 guoying 于 2012-9-14 18:33 编辑

楼上正解,VPN,只要连接VPN,走隧道了,本机的互联网就自然就不能上了。
routeros
回复

使用道具 举报

 楼主| 发表于 2012-9-14 23:37:13 | 显示全部楼层
guoying 发表于 2012-9-14 18:28
楼上正解,VPN,只要连接VPN,走隧道了,本机的互联网就自然就不能上了。

连了VPN还是可能通过改本机路由表来上互联网
routeros
回复

使用道具 举报

发表于 2012-9-15 18:51:39 | 显示全部楼层
你这不是公司吗,还能有多少想没事研究这,想上外网就不拨VPN不就得了,改啥路由
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-21 20:33 , Processed in 0.113339 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表