[问答] 同一个IP不同PORT对映到不同IP怎么设定呢

楼主: JCC (JCC )   2014-08-06 17:49:56
我是FORTIGATE 80C
原本都是在虚拟ip那边设一个实体ip对硬一个主机
然后服务群组那边把要开的port设成一个群组
最后在防火墙策略那边wan1->internal 设一个外部ip对一个内部ip然后加上port群组
但现在外部ip不够了 想把不同PORT的服务用同一个对外IP
如 192.168.0.2这台对外开80
192.168.0.3这台对外开3389
192.168.0.4这台对外开5228~5230
对外只用一个真实IP 请问我该怎么设定呢?
作者: WandZarDeen (Nosa)   2014-08-06 22:14:00
原本VIP转埠物件的外部地址指向同一个wan就好啦
楼主: JCC (JCC )   2014-08-07 08:25:00
抱歉大大 请问具体一点该怎么做呢? 以前用过别的防火墙可以直接设这个真实IP对映到内部哪个IP哪个PORT 但这台只看到虚拟IP那边可以真实IP对硬到虚拟IP 但不知要定不同PORT给不同IP在哪
作者: WandZarDeen (Nosa)   2014-08-07 19:41:00
http://i.imgur.com/vbkFyN4.png 你VIP设定会长这样子然后再policy那加上wan到internal的规则即可以
楼主: JCC (JCC )   2014-08-07 19:46:00
了解 太感谢了 我去试试 不同IP需要设成两条规则还是一条就可?
作者: WandZarDeen (Nosa)   2014-08-07 19:56:00
一条policy就可以了,出接口的目的位址选test01~03记得该条ploicy的"启用NAT"要打勾
楼主: JCC (JCC )   2014-08-08 00:27:00
我知道要勾NAT 之前 一个IP对一个IP我也有勾 感谢!

Links booklink

Contact Us: admin [ a t ] ucptt.com