如何在juniper防火墙里设置个别IP上网

如何在juniper防火墙里设置个别IP上网比如公司里有2段内网,一段是192.168.30.0/24 还有一段是192.168.50.0/24现在30段是全部可以上外网的,但192.168.50.0/24是不能上外网,现在我比如想要把192.168.50.173设置成上外网,我应该怎么做。 在juniper里应该怎么设置,哪位大侠能教教小弟吗。
小弟没分数,希望哪位大侠能不吝赐教。

进入防火墙的Web界面,设置接口地址

Trust接口
Network > Interfaces > Edit (对于Trust Interface)
Zone Name: Trust
Static IP: IP Address/Netmask: 192.168.1.1/24 (内网IP,可以根据自己的需要修改,默认IP为192.168.1.1/24 )
Interface Mode: NAT
默认的管理地址(Manage IP)与接口地址相同,但也可以更改,但管理地址必须与接口地址在同一网段中。

Untrust接口
Network > Interfaces > Edit (对于Untrust Interface)
Zone Name: Untrust
Static IP: IP Address/Netmask: 外网IP (输入接入商给的外网IP及掩码地址)
Interface Mode: Route

设置路由
只有对于使用固定IP地址线路接入方式,才需要设置默认路由。其他两种接入方式,防火墙会自动添加默认路由的。
Network > Routing > Destination
选择trust-vr,New
IP Address/Netmask: 0.0.0.0/0.0.0.0
选择Gageway,Interface选择Untrust接口,Gateway IP Address填写接入商提供的网关IP。

设置策略
部分低端的防火墙中默认有一条From Trust To Untrust,原地址为ANY,目标地址为ANY,服务为ANY的允许策略。其他型号均没有,需要手动添加。

选择From Trust To Untrust,New新建一条
Source Address选择New Address,填写192.168.1.0/24 (内网网段)
Destination Address选择Address Book Entry,再选择ANY
Service选择ANY
Action选择Permit
选择Logging
OK退出
这条策略是允许内网的所有用户上网,不做任何限制。
温馨提示:内容为网友见解,仅供参考
第1个回答  2010-01-19
放到DMZ里面 或者 单独加一条策略 全通的 源IP是192.168.50.173 目的 是ANY 其余的都是允许 就OK了~
第2个回答  2010-02-01
192.168.50.173/32 any any permit
建好后将该策略移动到192.168.50.0/24策略的前面就行了本回答被提问者采纳
相似回答