to docong1010:
Với mô hình mạng của bạn tương tự như sau:
Mình đề xuất chỉ làm NAT trên router.
Vì router có IP tĩnh nên chỉ cần 3 route trên đó là đủ
Code:
10.0.0.0/8 next hop 192.168.1.1
172.16.0.0/12 next hop 192.168.1.1
0.0.0.0/0 next hop <ip nhà cung cấp>
Trên này cũng làm NAT trỏ port 80 đến 10.1.1.3 và trỏ port 53 đến 10.1.1.3
Trên ISA chỉ làm route và thêm các rule phù hợp.
ví dụ:
cho phép interner đến DMZ :
Code:
cho phép Externer đến DMZ :
Code:
any to 10.1.1.3 80
any to 10.1.1.2 53
to xikenet:
đọc kỹ bài người khác 1 chút rồi hãng đưa câu trả lời phù hợp.
thân