XP系统通过redhat系统的做的防火墙来上网
假设原来XP本地IP为172.16.0.237 mask:255.255.0.0 网关172.16.254.254,则需将本地IP的默认网关去掉,并把IP地址改为非172网段的,否则容易和VMnet8引起冲突。
1、xp系统的VMware Network Adapter VMnet8
到从防火墙的eth1:192.168.93.1
2、再到防火墙的默认路由
3、再到防火墙的eth0口172.16.0.238出去
4、NAT转换中源地址为All目的地址为All,出站转换设备为防火墙的外网口,转变后的地址为MASQUERADE,转换后源端口为不变
5、日志配置中要启用运行日志;
6、安全过滤策略中要记录流量日志