[問答] 同一個IP不同PORT對映到不同IP怎麼設定呢

看板Network作者 (JCC )時間11年前 (2014/08/06 17:49), 11年前編輯推噓0(0010)
留言10則, 2人參與, 最新討論串1/1
我是FORTIGATE 80C 原本都是在虛擬ip那邊設一個實體ip對硬一個主機 然後服務群組那邊把要開的port設成一個群組 最後在防火牆策略那邊wan1->internal 設一個外部ip對一個內部ip然後加上port群組 但現在外部ip不夠了 想把不同PORT的服務用同一個對外IP 如 192.168.0.2這台對外開80 192.168.0.3這台對外開3389 192.168.0.4這台對外開5228~5230 對外只用一個真實IP 請問我該怎麼設定呢? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 60.251.161.18 ※ 文章網址: http://www.ptt.cc/bbs/Network/M.1407318599.A.F89.html

08/06 22:14, , 1F
原本VIP轉埠物件的外部地址指向同一個wan就好啦
08/06 22:14, 1F

08/07 08:25, , 2F
抱歉大大 請問具體一點該怎麼做呢? 以前用過別的防火牆可以直
08/07 08:25, 2F

08/07 08:25, , 3F
接設這個真實IP對映到內部哪個IP哪個PORT 但這台只看到虛擬IP
08/07 08:25, 3F

08/07 08:26, , 4F
那邊可以真實IP對硬到虛擬IP 但不知要定不同PORT給不同IP在哪
08/07 08:26, 4F
※ 編輯: JCC (60.251.161.18), 08/07/2014 09:07:34

08/07 19:41, , 5F
你VIP設定會長這樣子
08/07 19:41, 5F

08/07 19:43, , 6F
然後再policy那加上wan到internal的規則即可以
08/07 19:43, 6F

08/07 19:46, , 7F
了解 太感謝了 我去試試 不同IP需要設成兩條規則還是一條就可?
08/07 19:46, 7F

08/07 19:56, , 8F
一條policy就可以了,出接口的目的位址選test01~03
08/07 19:56, 8F

08/07 19:57, , 9F
記得該條ploicy的"啟用NAT"要打勾
08/07 19:57, 9F

08/08 00:27, , 10F
我知道要勾NAT 之前 一個IP對一個IP我也有勾 感謝!
08/08 00:27, 10F
文章代碼(AID): #1JuVf7-9 (Network)
文章代碼(AID): #1JuVf7-9 (Network)