经典网络情况 也就是网吧
先配置网段
科普:子网掩码代表IP前面几位不能动 ![](https://img-blog.csdnimg.cn/direct/040b0ca6ba4b41bab9dce2f50614f69d.png)
安装防火墙虚拟机![](https://img-blog.csdnimg.cn/direct/b0b0d6dcdb9349e68c082cb93c4080c8.png)
配置两个网卡
第一个![](https://img-blog.csdnimg.cn/direct/9d22777a051a47268357857b87310da2.png)
第二个桥接![](https://img-blog.csdnimg.cn/direct/e6109479d04b4115b055128a3b39b01a.png)
设置子网掩码
虚拟机有DHCP 可以不用防火墙的DHCP
配置有网站的ip地址和网关![](https://img-blog.csdnimg.cn/direct/6910686b4a704ec08b7dcac06a73f1cd.png)
利用防火墙映射出去外网![](https://img-blog.csdnimg.cn/direct/47c307892b764235b3ce38f8932f53d2.png)
然后看防火墙外网ip
然后访问外网ip加端口
如果访问失败则还要设置WAN设置![](https://img-blog.csdnimg.cn/direct/257a04c5559e4f729e352c5791d4f481.png)
![](https://img-blog.csdnimg.cn/direct/49fa45210f7942bb9d67bae17cfbe8bc.png)
跨网络连接 需要搭接路由器 我们安装一个虚拟的路由器![](https://img-blog.csdnimg.cn/direct/fdf76333669040808b89f8270b2ee5ba.png)
这个使用路由器连接防火墙公网连接出去
路由器内存要求高防火墙不高
设置路由器 ip 和网关 网关用防火墙ip 用防火墙出去
这样会和虚拟机的DHCP冲突可以把虚拟机的DHCP服务关闭
关闭后确定该虚拟机是路由器分发的IP
内网10网段ping不通 20网段路由器的机器需要如下配置 静态路由配置 把一个ip交给一个10的路由 这样就有路了 也就是静态回流![](https://img-blog.csdnimg.cn/direct/b279627ed73a4dbfbfe68eee865f69ea.png)
连不上原因 我不写 我现在知道
创建一个vmnt3 也就是第3个内网
网关设置为第一个路由器的网关