iT邦幫忙

1

fortigate 80C 設定問題,從 LAN 連到 WAN1 上的 virtual ip

請問各位先進,
我的 Fortigate 80C WAN1 上綁了幾個 Port Forwarding ,轉發到幾部 LAN 裡的主機,
從 internet 連這幾個 port 都可以成功連線,
但從 LAN 連 WAN1 IP 這幾個觸發 Port 卻都不成功,
這樣的機制我曾經在 Sonicwall 上使用過,
請問 Fortigate 有這樣的機制嗎?
如果有,我該注意那些項目

感謝!!

easonjuan iT邦研究生 1 級 ‧ 2014-03-24 11:43:23 檢舉
有開啟 NAT 嗎@@?
ejo3tk3 iT邦新手 5 級 ‧ 2014-03-24 16:15:30 檢舉
NAT 有開,我從 internet 是可以連線成功的,比方說 vnc 或是 ssh
billtu iT邦新手 4 級 ‧ 2014-03-25 09:01:16 檢舉
有支援NAT Loopback的功能嗎?

2 個回答

4
bp62537
iT邦研究生 5 級 ‧ 2014-03-27 19:38:44
最佳解答

試試看:
firewall objects -> address -> create new
address name : LAN-Seg
subnet/ip range : 192.168.x.0/255.255.255.0
interface : any

Policy -> Policy -> create new
source interface/zone : wan1
source address : LAN-Seg
destination inteface/zone : internal
destination address : [你的 virtualIP name]
service : [virtualIP 主機上要使用的 service]
action : accept

ejo3tk3 iT邦新手 5 級 ‧ 2014-03-28 20:30:13 檢舉

可行,非常感謝!!
讚開心
謝謝謝謝謝謝

2
kc19800322
iT邦新手 5 級 ‧ 2014-03-26 10:11:48

你是從LAN去連WAN的Internet IP嗎?
假如是這樣可能是NAT的問題,有些Firewall設備會有這樣的問題!

ejo3tk3 iT邦新手 5 級 ‧ 2014-03-26 14:04:46 檢舉

謝謝您的回應!

我是從 LAN 連 WAN 上的外部 IP,沒錯。

我的確是想要確認 Fortigate 是不是有支援這樣的功能,
如果確定沒有,那我只好死心了

CalvinKuo iT邦大師 7 級 ‧ 2014-03-26 15:00:27 檢舉

我公司的80C可以Loopback...
測SMTP沒問題...
規則是All(0.0.0.0)到[虛擬IP]嗎?

ejo3tk3 iT邦新手 5 級 ‧ 2014-03-26 22:17:08 檢舉

calvin,謝謝你
照你的作法的確可通。

因為我的需求因素,
所以打從一開始就沒想過要試 all 到 [虛擬 ip]。

不過這是一個內部用的服務,不對外開放,
只希望能讓 Lan 以及幾個特定的 wan ip 連,
wan ip 的部份都可以成功的連線,
但是要怎麼樣才能讓 Lan 也能透過 wan1 的 ip 來連線是我目前的困擾

我要發表回答

立即登入回答