|
发表于 2006-11-27 09:45:08
|
显示全部楼层
其实这个问题你复杂化了,你完全可以把他简单化,让你的内网的两个服务器直接设置公网地址.
然后走路由,完全不需要iptables做转换什么的,因为服务器的流量大,如果再用iptables处理一下会使路由器成为整个网络的瓶颈.
所以你就做成老鹰抓小鸡的模式,把公网服务器放到你的后头,然后指路由,去往我后面的服务器的走我的内网口出去.这样的网络拓扑看起来不是十分安全,因为很多人认为他直接暴露在公网上了,但是你实际做出来之后你会发现你的网关仍然可以做包过滤.并且的透明过滤.反而让别人更难探测到网络内部结构. |
|