【发布时间】:2020-01-19 08:19:09
【问题描述】:
配置: ISP(外部固定 IP)-> 路由器(192.168.11.1)-> Fortinet WAN 端口(192.168.11.101,端口转发) 具有 10.0.0.138 GW 的内部 LAN 10.0.0.0(Fortigate 不是作为 DHCP 的服务器,它是我们的内部 10.0.0.138 数据中心)
在内部所有 LAN PC 可以相互连接,并且它们都可以连接到互联网。
我们有 2 台特定的服务器在监听端口 443 和 80。
可以从 LAN 外部访问它们。
VPN 连接也正常工作。
唯一的问题是:如果我们使用外部固定IP(或www.specificserver.com),我们无法从本地网络内部访问那些特定的服务器..
IPv4 策略是: 1) 内部->WAN (src=all, dst=all) :: 允许 2) WAN->Internal (src=all, dst=443, 80) :: 允许 3) SSL->Internal (src=all, dst=all & LDAP Users) :: 允许 *注意:我们使用 Active Directory
静态路由: dst=0.0.0.0, gw=192.168.12.1, if=WAN
据我了解,在本地网络中,当我尝试浏览 www.specificserver.com(转换为我们的固定 IP)时,应该有一条返回上述策略 #2 的路由。但是,fortigate 日志没有显示任何内容,就好像它没有返回一样。
我猜这是路由问题。是吗?我在这个强化路由中缺少什么?
【问题讨论】: