|
|
7楼

楼主 |
发表于 2008-7-24 10:04:14
|
只看该作者
|
首先感谢丁大哥的帮助!
下面我说一下我的防火墙是ROS(即软件路由防火墙)其自带路由和防火墙和VPN等,用一台PC可以实现思科高端产品的功能.(如果也有使用同类产品的可以借鉴)
在ROS中为了使整个内网都可以共享上网,在ROS上设置了一条srcnat规则,action设置为masquerade,这个masquerade是一个特别的例子,主要用在无固定IP网关的情况下,比如ADSL拨号等,masquerade比nat效率低的原因是nat直接指出需要伪装的源地址,而masquerade需要伪装的源地址必须到默认网关中寻找,其次只能用在外网IP只有一个的情况,如果有多个wan接口就不能用masquerade,而只能用nat,因为nat可以手工指定多个需要伪装的源IP地址,而masquerade却只能找到一个地址,就是默认网关的地址.由于nat设置比masuqerade复杂,加上现在大量的ros教程都是以masquerade方式共享上网,所以目前在用的ros大多数采用masquerade设置共享.通过上面的分析,我们可以看出为什么在端口映射后,外网访问的IP都成了内网网关,解决的方法有两种,一是改用nat方式,这种方式有局限性,只能用于有固定IP的外网,若是ADSL则不能使用;另一个方法则是通过调整masquerade的设置来完成显示外网IP,具体操作如下,进入winbox,点击ip>firewall>nat打开防火墙设置界面,双击原来建立的srcnat规则masquerade(用于共享上网),在"General"选项卡的"Out Interface"选中"lan"即您的内网网卡,单击前面的小方框,将出现"!",单击"OK"完成设置.现在你内网的EX2K7收到的邮件源IP将是真实IP.
以上部分内容来自网络,借此方法来达到显示源邮件的真实IP.
谢谢
2008-07-24
Tarian |
|