专家请上眼防火墙作为互联网的出口,一般是要做源地址转换,把私网地址转换为公网地址,才能上网。现在有个疑问,如果没有访问互联网的需求,只是希望私网的服务器对互联网提供服务,在互联网防火墙上只做端口映射(目的nat),私网以防火墙为网关,不做源nat可以吗?
收起
1、当代防火墙都可以,现在的防火墙都是基于会话的防火墙可以。2、传统的包过滤防火墙不行,现在的路由器可以acl+nat就是类似包过滤防火墙。必须双向配置;
报告相同问题?