NAT架設完成後的一點問題 - Linux

Table of Contents

先說目前網路的架設圖
╔════╗
║Internet║
╚═╤══╝


╭─┴───╮
│種花小烏龜│
╰─┬─┬─╯
↓ │
WINXP PC1 │

Hub
││ ┌→PC3: WINXP + VirtualBox CentOS
PC2←┘└─→Hub→PC4: WINXP
WINXP └→PC5: WINXP

我在PC3的CentOS架了個NAT server + Firewall
不過PC3只有一個網卡
使用撥接上網

PC2 ~ PC4的gateway全設到CentOS
目前測過PC2 ~ PC4網路都OK
查連線IP都是NAT的IP
所以我想PC1.PC5照同樣設定的話應該也沒問題


我有想到幾個問題
假如到時PC1 ~ PC5全都設定NAT上網
因為PC3只有靠一個網卡在做I/O
會不會就這樣拖垮網路速度?

再來
因為沒有用二張網卡把內外網路隔開
外網有可能攻擊的到內網的電腦嗎(假設Firewall都有設定好)

另外
我發現內網的電腦還需要設DNS才能找到網站
但是如果直接撥接的話就不用
NAT server有設定DNS
為何每台PC還要多設呢?



這樣的描述不知夠不夠清楚
還希望版上的高手能幫忙解答
謝謝~~ <(_ _)>


--

All Comments

Carol avatarCarol2009-10-23
純推你的圖
Bethany avatarBethany2009-10-26
你說我才知道 一定要換得 反正只是玩不是要工作的 新的好
Sarah avatarSarah2009-10-26
一張網卡沒多少錢,去買吧~ 這樣區隔也算實體區隔~
Emily avatarEmily2009-10-28
至於為何要在NAT後的每台DNS組態都要設定,那就是代表你DHC
P的服務沒有設定指派DNS IP給NAT內部的用戶端來使用~
Genevieve avatarGenevieve2009-10-28
若不建置DHCP,還是得在每台PC設定IP與DNS~~~
Franklin avatarFranklin2009-10-30
官網還在5.3耶 O__oa
Quintina avatarQuintina2009-11-03
有5.4只是他路徑還沒改 可能等同步完吧 我抓一天還沒完=
速度只有40K