第 14 章 自定义NAT

自定义NAT规则

自定义源地址转换(SNAT)或目的地址转换规则(DNAT)

场景: PPTP VPN + 静态路由访问内网指定网段

网络拓扑

路由上开启PPTP VPN服务,LAN2口(IP为110.110.110.2)通过静态路由可访问到局域网内另外一个网段。

路由上的设置:

静态路由规则:

PPTP VPN 服务端:

要求:客户通过VPN拨号后,能访问到上述网段(192.168.240.0/24),不能通过VPN访问外网。

自定义NAT规则:

新增规则如下:

添加完成后如下: