1. 程式人生 > >windows中部署SNAT和DNAT

windows中部署SNAT和DNAT

部署環境:

伺服器的作業系統:Windows Server 2008 R2 Standard 64bit
這兩臺服務為防止配置中防火牆的影響都關閉防火牆

NAT伺服器:

網絡卡 內網IP 外網IP
網絡卡1 192.168.0.111 *.*.45.97
網絡卡2 192.168.7.178

後端伺服器:

網絡卡 內網IP 外網IP
網絡卡1 192.168.7.157

在NAT伺服器上的配置

新增角色(網路策略和訪問服務)

這裡寫圖片描述

這裡寫圖片描述

這裡寫圖片描述

這裡寫圖片描述

配置路由

開始 —> 管理工具 —> 路由和遠端訪問

這裡寫圖片描述

這裡寫圖片描述

這裡寫圖片描述

這裡寫圖片描述

這裡寫圖片描述

這裡寫圖片描述

這裡寫圖片描述

SNAT的配置(後端伺服器)

這裡寫圖片描述

這裡寫圖片描述

這裡寫圖片描述

測試

  • ping百度檢視是否能夠解析

    這裡寫圖片描述

  • 使用IE瀏覽器訪問百度等網站(IE增強已經關閉)

    這裡寫圖片描述

    這裡寫圖片描述

  • 解決方法:

    在NAT的伺服器上設定(關閉checksum):
    這裡寫圖片描述

    這裡寫圖片描述

    這裡寫圖片描述

DNAT(NAT伺服器上的設定)

實現目的:

客戶端通過訪問NAT伺服器的2001埠,直接訪問到後端伺服器的3389埠(即使用2001埠遠端登入到後端的伺服器上)

這裡寫圖片描述

這裡寫圖片描述

這裡寫圖片描述

這裡寫圖片描述

測試登入

這裡寫圖片描述

相關推薦

windows部署SNATDNAT

部署環境: 伺服器的作業系統:Windows Server 2008 R2 Standard 64bit 這兩臺服務為防止配置中防火牆的影響都關閉防火牆 NAT伺服器: 網絡卡 內網IP 外網IP 網絡卡1 192.168

SNATDNAT

tables 內網 cells ble post lsp tro 端口 eth0 1.SNAT iptables防火墻 Centos6.6 64位 iptables 內網:eth0 172.16.4.1 外網:eth 112.112.112.112/24

SNATDNAT配置

aac internet tin 添加 http sna watermark oss pro 一、SNAT可以解決如果只有一個公有地址而使全公司可以訪問Internet,SNAT只能用在nat表的POSTROUTING鏈。配置SNAT環境如下:在內部地址和Internet配

iptables SNAT DNAT的轉化配置實驗

實驗 ip add PC 語法 中繼 那種 源地址 轉換 由器 原文鏈接:http://www.jb51.net/LINUXjishu/402441.html DNAT(Destination Network Address Translation,目的地址轉換) 通常被叫

Windows句柄ID的區別

程序員 之間 spa nload 資源 das 語句 導致 arr VC++菜單的句柄也可以理解成菜單的識別符(ID). 但如果指菜單項的ID, 那可能又是一回事了。按我的理解: 1. 句柄是程序運行中系統為其分配的,菜單項ID是編程者自己定義指定的。一般可在資源文件中定

kubernetes部署HeketiGlusterFS(二)

sta 自動創建 bdc ber ESS ddr ubunt cto cat kubernetes中部署Heketi和GlusterFS(二)在上一節中,Heketi的部署方式還不能用於生產環境,因為Heketi Pod的數據並沒有持久化,容易導致heketi的數據丟失,H

構建分離解析的域名服務器,以及實現SNATDNAT 轉換

ret for bsp all 網關 span onf tor refresh 分離解析(Split DNS)的域名服務器實際也是主域名服務器,這裏主要是指根據不同的客戶端提供不同的域名解析記錄。來自不同地址的客戶機請求解析同一域名時,為其提供不同的解析結果。 實驗準

Kubernetes部署HeketiGlusterFS

issue 服務 p地址 following 節點 tidb fuse led 安裝 Kubernetes中部署Heketi和GlusterFS [TOC] 1. 前言 在Kubernetes中,使用GlusterFS文件系統,操作步驟通常是: 創建brick--&g

SNATDNAT的配置

技術分享 ip地址 type 公網 p地址 -i iptables etc kernel 網站服務端:iptables –Fiptables –F –t nat //清空filter表和nat表service htt

python3使用ctypes在windows訪問CC++動態連結庫函式示例

python3使用ctypes在windows中訪問C和C++動態連結庫函式示例 這是我們的第一個示例,我們儘量簡單,不傳參,不返回,不訪問其他的動態連結庫 一 測試環境介紹和準備 測試環境: 作業系統:windows10 Python版本:3.7.0 VS版本:vs2015社群版(免費) 相關

python3使用ctypes在windows訪問CC++動態鏈接庫函數示例

mage linu href types windows 文件 function 動態鏈接 就是 python3使用ctypes在windows中訪問C和C++動態鏈接庫函數示例這是我們的第一個示例,我們盡量簡單,不傳參,不返回,不訪問其他的動態鏈接庫一 測試環境介紹和準備

SpringBoot部署Swagger2Swagger-UI

des document obj 接口 pub name swagger lombok work 1 Gradle配置在dependencies中添加以下依賴: implementation("io.springfox:springfox-swagger2:2.7.0")

Windows的使用者

目錄 使用者帳戶 組賬戶 內建組賬戶 使用者帳戶是對計算機使用者身份的標識,本地使用者帳戶、密碼存在本地計算機上,只對本機有效,儲存在本地安全帳戶資料庫 SAM 中,檔案路徑:C:\Windows\System32\config\SAM ,對應的程

windows虛擬機器windows之間互通性,並實現上傳檔案

一 測試連結是否ping通 筆記文件見百度網盤:大資料資料/windows與上安裝虛擬機器....doc; 因為安裝虛擬機器的時候,windows和vmare選擇的通訊方式為NAT方式,現在測試是否能ping通 虛擬機器的ip:192.168.59.128 Windo

Windows安裝zookeeperkafka單點環境

1.首先需要先安裝zookeeper 在windows下安裝單點測試 a.下載zookeeper-3.4.9.tar.gz,解壓在conf\下把zoo_sample.cfg 複製為zoo.cfg

windows的程序執行緒

 在討論windows下的程序和執行緒時,我們先回顧下通用作業系統的程序和執行緒。之所以稱之為通用是因為一貫的本科或者其他教材都是這麼說的: 1、程序是系統分配資源的最小單位。 2、執行緒是處理器排程的最小單位。 3、一個程序可以包含很多執行緒,且這些執行緒共享程序內的

iptables防火牆詳解(二)SNATDNAT

通過上一篇文章的學習,我們認識了Linux防火牆的表、鏈機構,並學會了編寫簡單的防火牆規則。Linux防火牆在很多時候承擔著連線企業內、外網的重任,除了提供資料包過濾功能以外,有時還需要提供一些基本的閘道器應用。在配置SNAT和DNAT之前,需要開啟Linux系統中的地址轉發

iptablesDNATSNATMASQUERADE的理解

href load pos get eth0 mage 讀取 轉發 wid DNAT(Destination Network Address Translation,目的地址轉換) 通常被叫做目的映謝。而SNAT(Source Network Address Transla

tomcat部署好的專案,內網localhost可以訪問,但是外網不能訪問(Windows 2008 R2

在Windows 2008 R2用tomcat搭建環境能夠執行web專案,在本地用localhost或者內網可以訪問網站,但是外網均無法訪問網站,發現有三種可能性致使這種情況發生: 第一種情況:防火牆

windows 10Tomcat安裝部署

        在安裝和部署tomcat之前首先要保證機子上有Java環境,所以,tomcat的安裝和部署總體分為兩大塊,第一是java環境的配置,第二是tomcat的安裝和部署。 1 java環境配置 1.1 開啟“http://www.orac