【问题标题】:Fortigate Routing Internal Server with External IP [closed]使用外部 IP 加强路由内部服务器 [关闭]
【发布时间】:2020-01-19 08:19:09
【问题描述】:

配置: ISP(外部固定 IP)-> 路由器(192.168.11.1)-> Fortinet WAN 端口(192.168.11.101,端口转发) 具有 10.0.0.138 GW 的内部 LAN 10.0.0.0(Fortigate 不是作为 DHCP 的服务器,它是我们的内部 10.0.0.138 数据中心)

在内部所有 LAN PC 可以相互连接,并且它们都可以连接到互联网。 我们有 2 台特定的服务器在监听端口 443 和 80。
可以从 LAN 外部访问它们。 VPN 连接也正常工作。

唯一的问题是:如果我们使用外部固定IP(或www.specificserver.com),我们无法从本地网络内部访问那些特定的服务器..

IPv4 策略是: 1) 内部->WAN (src=all, dst=all) :: 允许 2) WAN->Internal (src=all, dst=443, 80) :: 允许 3) SSL->Internal (src=all, dst=all & LDAP Users) :: 允许 *注意:我们使用 Active Directory

静态路由: dst=0.0.0.0, gw=192.168.12.1, if=WAN

据我了解,在本地网络中,当我尝试浏览 www.specificserver.com(转换为我们的固定 IP)时,应该有一条返回上述策略 #2 的路由。但是,fortigate 日志没有显示任何内容,就好像它没有返回一样。

我猜这是路由问题。是吗?我在这个强化路由中缺少什么?

【问题讨论】:

    标签: routing fortigate


    【解决方案1】:

    花了一天的时间,但我找到了一个解决方案:在Virtual IPs添加特定的NAT规则,它看起来像这样:

    192.168.11.101 (Fortigate's External) --MapTo--> specificServer'sIp:Port
    Fixed IP --MapTo--> specificServer'sIp:Port
    

    因此,总而言之,对于特定站点,我必须为每个转发端口提供两个映射条目。一个用于内部访问,一个用于外部访问

    【讨论】:

      猜你喜欢
      • 2021-02-27
      • 1970-01-01
      • 1970-01-01
      • 2021-11-21
      • 2015-04-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-09-17
      相关资源
      最近更新 更多