iT邦幫忙

0

D-LINK 企業防火牆設定

  • 分享至 

  • xImage

請問前輩我目前有一組固定IP想特定到某一部電腦
讓那部電腦
假設外網出去IP是55那我有一組52,然後那部出外網對應的IP是52,要怎麼設定才可以?

newkevin iT邦高手 1 級 ‧ 2016-04-30 19:34:27 檢舉
哪個型號呢?
應該是 DFL Firewall
kytarn iT邦新手 5 級 ‧ 2016-05-01 08:43:53 檢舉
DFL-1660NB
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
4
zyman2008
iT邦大師 6 級 ‧ 2016-05-01 22:37:04
最佳解答

DFL的技術參考文件相當的少,沒用過的話很多基本設定可能也設不起來.
剛好手邊有台之前買來測試的DFL-260E,不太好設,試了2小時才抓到訣竅.

我用這個例子的設定供您參考,
假設要另一個wan ip-172.24.28.200,做NAT對應到內部web server-192.168.10.3

1.要先設定wan端隊另一個wan ip-172.24.28.200的arp reply.
在web管理介面,到Network > Interface and VPN > APR/Neighbor Discovery
加上另一個wan ip,

2.建立一條NAT規則和防火牆規則
在web管理介面,到Policies > Main IP Rules,
先新增一條SAT rule,在SAT規則後面再新增一條allow access的rule.

kytarn iT邦新手 5 級 ‧ 2016-05-02 21:23:55 檢舉

試過了,還是對應不出去...

zyman2008 iT邦大師 6 級 ‧ 2016-05-03 08:14:32 檢舉
  1. 注意規則的順序, 把這兩條搬到最前面去試試.
  2. 測試請從Internet連 server服務, 並看看有沒有中IP rule的log.
0
samworks4u
iT邦新手 2 級 ‧ 2016-04-30 15:29:08

既然是「企業版」的,打客服看看嚕!

WilliamHuang
iT邦研究生 1 級 ‧ 2016-04-30 20:00:15
【**此則訊息已被站方移除**】
0
ComputerFox
iT邦新手 5 級 ‧ 2016-05-01 19:33:49

Mult map ip

kytarn iT邦新手 5 級 ‧ 2016-05-02 21:24:35 檢舉

不懂?

0
msnman
iT邦研究生 1 級 ‧ 2016-05-04 17:01:16

Web Interface
First create a SAT rule:

  1. Go to: Policies > Add > IPRule
  2. Specify a suitable name for the rule, for example SAT_HTTP_To_DMZ
  3. Now enter:
    • Action: SAT
    • Service: http
    • Source Interface: wan
    • Source Network: all-nets
    • Destination Interface: core
    • Destination Network: wan_ip
    • SAT Translate: Destination IP
    • New IP Address: 10.10.10.5
  4. Click OK
    Then create a corresponding Allow rule:
  5. Go to: Policies > Add > IPRule
  6. Specify a suitable name for the rule, for example Allow_HTTP_To_DMZ
  7. Now enter:
    • Action: Allow
    • Service: http
    • Source Interface: wan
    • Source Network: all-nets
    • Destination Interface: core
    • Destination Network: wan_ip
  8. Under the Service tab, select http in the Predefined list
  9. Click OK

參考自原廠技術文件

kytarn iT邦新手 5 級 ‧ 2016-05-09 22:56:53 檢舉

7.Now enter: • Action: Allow • Service: http • Source Interface: wan • Source Network: all-nets • Destination Interface: core • Destination Network: wan_ip
不好意思 請問一下Destination Network: wan_ip是指外網IP嗎?

msnman iT邦研究生 1 級 ‧ 2016-05-11 08:42:12 檢舉

我要發表回答

立即登入回答