Check point防火墙桥接模式的设置!
在某些网络环境下需要设置防火墙为透明模式,这样可以保证内部网络的IP设置不受影响并可保证网络的正常通讯。假设有以下网络环境:
我们把管理服务器、邮件服务器、数据库服务器、WEB服务器等4台接入到了safe@office的DMZ口,让防火墙做专门的服务器安全保护。该4台服务器分别有4个固定公网IP,通常情况下我可以针对内部局域网做一个端口映射,把相应的端口影射成对应的服务,但是4台服务器有固定IP就不能这样设置了,那如何既可以使外网可以通过指定的公网IP来访问内部服务器,又可以让防火墙起到对DMZ区域的服务器起到安全保护呢?我们需要设置防火墙为透明模式。
我们建立一个内网环境来进行测试:
实现目标:接入Internet的那台防火墙地址为172.28.14.2,在第二台防火墙上设置成为网桥模式,并设置其IP地址为172.28.14.3,内网一PC的地址为172.28.14.8(本为私有IP,现在模拟成为外部公网IP)。
配置:
1、先登入到firewall2,选择network-mynetwork,单击add bridge,增加一桥接
2、命名为bridge,IP设置为172.28.14.3
3、完成后“my network”的显示界面
4、编辑LAN接口的属性,把模式改成“Bridged”模式,DHCP范围默认不设
5、编辑WAN接口的属性,把“connection Type”模式改成“Bridged”模式,把“Default Gateway”设为172.28.14.2(即是firewall 1的网关地址)
6、到此时设置成功,注意现在firewall 2的访问地址是172.28.14.3。
7、设置PC的IP地址为172.28.14.8,成功ping通firewall 1的网关172.28.14.2
以此类推,我们把所有的服务器放在DMZ口,把DMZ口桥接到“bridge”上去就可以实现这样的功能了。
关注我们



