iT邦幫忙

0

Fortigate 100D 特定IP進出

各位邦友,小弟有一個問題想請教一下.
我有一台Fortigate 100D的FW,我在Cisco Swithc上面切了三個Vlan(中華電信,台灣固網,速博的專線)把它Trunk到100D的WAN1上面,WAN1切了三個子界面分別設定這三個資訊,我的Mail Server是走中華電信線路,Mail寄進來的IP是中華電信,但出去IP卻不一定是中華電信,我想請問一下,有沒有什麼辦法可以鎖定中華電信IP進來,中華電信IP出去,請各位邦友幫忙解惑,謝謝!

4
xxoo1122
iT邦新手 3 級 ‧ 2013-11-16 10:36:49
最佳解答

使用策略路由吧!!


因為小弟第一次使用Fortigate,所以想請問這樣設定是對的嗎?來源IP是沒有限制,但目的IP是指到內部Mail Server的IP和25port,出去是中華電信的Wan Gateway,因為中華電信的專線有很多Public IP,這樣設定就會帶進來的IP出去嗎?
請邦友可以幫我解惑一下嗎?萬分感謝!

小弟有試過policy Route,但一設上去Mail Server網路就完全不同,會因為介面是VLAN的關係嗎?有哪位邦友可以幫小弟解惑?謝謝!

4
Abbott
iT邦新手 3 級 ‧ 2013-11-16 09:06:56

你的mail Sever 有設定 VIP 嗎?

有設定Virtual IP,而且Firewall Policy有指定外部Port轉到內部mail主機25Port,謝謝!

4
roscoe
iT邦新手 3 級 ‧ 2013-11-16 14:03:54

Fortigate有一個功能是Policy Route
權重值大於Static Route

謝謝你的答案,我想好像也是要用這個才能解決問題,謝謝!

4
5978
iT邦新手 3 級 ‧ 2013-11-17 14:45:15

好像是稱作 政策路由吧
應該是讓mail server內部的IP綁定由WAN1的哪個子介面?這我不太了解, 為何不是WAN1 or WAN2 or WAN3?

Cisco Switch Trunk三條專線的Port到Wan1,Wan2有另外用途,並沒有Wan3,這樣解是希望你能了解,謝謝!

我要發表回答

立即登入回答