防火墙---NAT

欢迎来到linux世界 / 2023-05-03 / 原文

 

 

 PC上外网的NAT

 

服务器通过公网IP的映射,同时需要配置untrust----> DMZ 区的允许的安全策略

 

 

 不加 no-reverse 的时候会产生 server-Map 表项, 只能对应一个公网IP访问外网(当然还得必须配置源NAT转换才能出得去,并配置DMZ---->Untrust 的安全策略)

如果配置了 no-reverse 可以对应多个公网IP访问外网