求 服务器单网卡,双线双IP接入的路由器配置?

如上图,机房网络是双线接入,移动ip:120.0.0.2,电信IP220.0.0.2
防火墙是山石网科的sg-6000-3100 。支持多线的。
需求:帮忙研究下防火墙(路由)配置
内网访问外网没太多要求,全是服务器只要能上外网就行,只要默认移动网络优先,

外网访问内网:服务器对外服务,服务端口号3389比如远程桌面服务。
比如外地分公司根据不同网络接入直接通过IP访问服务器,没有其他复杂要求
具体为移动网络的分公司通过 120.0.0.2:3389能够访问服务器,电信网络的分公司通过220.0.0.2:3389访问服务器。

第1个回答  2012-11-05
双线的配置:首先你要问电信公司要其国内线路的路由表,之后配置防火墙默认路由指向移动120.0.0.1,然后配置防火墙静态路由,把所有电信网段添加进去,指向220.0.0.1即可。必要时后续还可以做负载均衡。

外网访问内网:在防火墙上根据公网接口IP和访问端口,以及映射的内网服务器ip和3389,逐个配置相应的sat规则即可。