各位邦友,小弟有一個問題想請教一下.
我有一台Fortigate 100D的FW,我在Cisco Swithc上面切了三個Vlan(中華電信,台灣固網,速博的專線)把它Trunk到100D的WAN1上面,WAN1切了三個子界面分別設定這三個資訊,我的Mail Server是走中華電信線路,Mail寄進來的IP是中華電信,但出去IP卻不一定是中華電信,我想請問一下,有沒有什麼辦法可以鎖定中華電信IP進來,中華電信IP出去,請各位邦友幫忙解惑,謝謝!
使用策略路由吧!!
你的mail Sever 有設定 VIP 嗎?
Fortigate有一個功能是Policy Route
權重值大於Static Route
好像是稱作 政策路由吧
應該是讓mail server內部的IP綁定由WAN1的哪個子介面?這我不太了解, 為何不是WAN1 or WAN2 or WAN3?