关于我们┊AboutMe

昵称:Hopol(■童■)

联系:QQ:18883

邮箱:info(at)18883.com

主页:www.18883.com

手机浏览 日志归档 RSS 2.0 订阅
Register | Login

ROS用多IP

说说实验的环境和实际意义
目前ARP病毒攻击广泛,网吧间竞争激烈
网吧或者企业的朋友都有自己的服务器希望外面不能直接攻击到自己的核心网络
所以一般向ISP申请了多个公网的IP这样的情况下,1个ROS如何去做到?
首先交代1下试验的环境
5个公网IP (58.61.24.169 and 58.61.24.173)

完全影射内网1个地址 172.16.0.7 到其中2个公网IP 58.61.24.170
完全影射内网1个地址 172.16.0.8 到其中2个公网IP 58.61.24.171

而另外1个公网的IP 58.61.24.169 给ROS本身做地址伪装用。

  步骤如下

1. 添加 58.61.24.169/24 and 58.61.24.170/24 and 58.61.24.171/24 地址给外网的网卡
   把 172.16.0.1/16 添加到本地网卡:

/ip address add address=172.16.0.1/16 interface=Local
/ip address add address=58.61.24.173/24 interface=Public
/ip address add address=58.61.24.172/24 interface=Public
/ip address add address=58.61.24.171/24 interface=Public
/ip address add address=58.61.24.170/24 interface=Public
/ip address add address=58.61.24.169/24 interface=Public


2. 添加默认路由给ROS,注意3个公网地址里面你必须定义1个作为对外网络的地址

/ip route add gateway=58.61.24.174 prefsrc=58.61.24.169

3. 添加源地址伪装给内部的服务器172.16.0.7 and 172.16.0.8,给它专门的IP通道去访问外部网络.

/ip firewall nat add action=src-nat chain=srcnat \ src-address=172.16.0.7/32 to-addresses=58.61.24.170
/ip firewall nat add action=src-nat chain=srcnat \ src-address=172.16.0.8/32 to-addresses=58.61.24.171

4. 添加影射 允许172.16.0.7 and 172.16.0.8 被外网访问到

/ip firewall nat add action=dst-nat chain=dstnat \ dst-address=58.61.24.170/32 to-addresses=172.16.0.7
/ip firewall nat add action=dst-nat chain=dstnat \ dst-address=58.61.24.171/32 to-addresses=172.16.0.8

5. 添加源地址伪装给内部客户机通过网关去访问外部网络

/ip firewall nat add action=src-nat chain=srcnat \ src-address=172.16.0.0/16 to-addresses=58.61.24.169

Tags: ros, ip, routeros, 路由

« 上一篇 | 下一篇 »

只显示10条记录相关文章

VMWARE安装m0n0的方法 (浏览: 1676, 评论: 2)
ROS映射回流 (浏览: 1638, 评论: 0)
ROS双线 (浏览: 1610, 评论: 0)
ROS电信网通ADSL (浏览: 1190, 评论: 0)
ROS安裝 (浏览: 1730, 评论: 1)
网吧最强的RouterOS 2.9系列防火墙 (浏览: 1725, 评论: 0)
VBS修改指定IP信息 (浏览: 1616, 评论: 0)
ROS的NAT配置方法(端口映射和地址重定向) (浏览: 2488, 评论: 0)
ROS2.96脚本详解 (浏览: 2088, 评论: 0)
让你的新站IP狂涨的一个代码! (浏览: 2768, 评论: 0)

发表评论