Routing

Windows Server 2012 NAT 路由不會從子網路由客戶端(多個外部 ip)

  • July 12, 2014

我顯然在路由方面存在一些知識空白,也許您可以幫助我:

我的 ISP 給了我 8 個外部 IP,但我必須自己路由它們。第一個 IP 是通過 DHCP 發布的,其他 7 個是固定的。

這是我的網路現在的樣子(所有伺服器都是 Windows Server 2012):

網路

我要做的是將外部 IP 之一路由到“伺服器 1”,因此所有傳出流量都將具有該 IP,並且我可以連接到它的 VPN 伺服器。

這就像魅力一樣。伺服器獲得了 IP 並且可以正常連接,但任何子網 (VLAN) 中的客戶端都無法連接。他們都可以 ping 伺服器 1,即使在 10.12.0.2 IP 上,但他們無法連接到網際網路,也無法 ping 防火牆 (10.12.0.1)。

在每個子網中,伺服器 1 是網關(LAN 路由)。DNS 請求已成功轉發,但任何其他包都失去了。

那麼什麼工作:

Server 1 -> Firewall -> Internet

什麼不起作用:

Client -> Server 1 -> [x] Firewall -> [x] Internet

萬一我在配置中犯了一些錯誤:這是伺服器的一些螢幕截圖(這是德語,抱歉,所有內容都應該在英文版中)

是的,我知道這不是防火牆或 AV,因為我嘗試禁用所有內容。

伺服器配置為在 WAN 介面上充當 NAT

伺服器配置為在 WAN 介面上充當 NAT

伺服器已配置地址池

伺服器已配置地址池

我已將 211 IP 綁定到伺服器 1

我已將 211 IP 綁定到伺服器 1

我會很感激任何指示

我想到了!希望它也會對其他人有所幫助。

我忘記將 RIP 添加到所有伺服器的路由協議。如果沒有 RIP,這些包似乎無法將 addet 躍點從伺服器帶到防火牆再到網路。

添加 RIP 後,一切都像魅力一樣

聽起來您可能會通過嘗試通過伺服器路由流量來使事情複雜化。您可以在防火牆上配置 NAT 規則,以通過特定公共 IP 發送出站流量。

引用自:https://serverfault.com/questions/611705