网件路由器FVL328是如何进行多个外网IP设置的呢?假设这三个外网IP地址:210.21.56.228作为网站服务器、210.21.56.229邮件服务器、210.21.56.230作为FTP服务器。
一、在浏览器地址栏中输入http://192.168.0.1进入网件路由器的管理页面,点击左侧导航Basic Settings,在右边的Internet IP Address中输入公网IP地址。

这时网件路由器的VPN防火墙也只能够给内网用户提供代理上网的功能,还未能实现对公网用户提供服务的功能,需要在设置中分别指定三个外网IP的作用。
二、在网件路由器防火墙中把这三个地址绑定于WAN口上,假设三个外网IP针对内网服务器IP为192.168.0.170、192.168.0.171和192.168.0.172,按下图所示:

通过以上设置后,外网用户就可以直接访问内网中所想访问的服务器了。
三、安全问题
这时每台服务器的所有端口将全部对外网开放,为了只对使每台服务器只对外开放必需的端口外,还须进入防火墙配置页面,在左侧导航Security中的Service中添加自定义的服务。

在Service中添加完对端口的定义后,接着在Rules中应用,在其Inbound Services中按添加把相应的端口策略分别定义在内网服务器上。

经过上面的配置后,外网用户就只能访问内网服务器的20、21、25、80、110端口,从而起到保护服务器的功能。
本文地址:http://www.45fan.com/other/2232.html