請問如何讓nat模式的fortigate防火牆的內網服務器能看到公網的ip呢????
--
請問,內網服務器(LAN Server)是否已經在防火牆上設定好虛擬主機?
而規則WAN to LAN 也已經定義好 WAN ANY to LAN Server了呢?
除了permit之外,也許在進階設定裡,有個NAT選項,別(勾)起來就好!
如果你(勾)了NAT,則LAN Server的連線紀錄都只會顯示防火牆LAN IP Access LAN Server的http port 喔!
別(勾)NAT即可看到外網的IP來連線你的LAN Server了!
公網IP由虛擬伺服器中的設定決定.
沒有設定虛擬伺服器,內部SERVER就不會有公網IP.
虛擬伺服器設定方可參考這篇的解答.
樓主的語意不是很清楚
如果是希望虛擬主機上的網頁能夠顯示來訪主機的IP
應該要採用x-forwarded
相關指令請查詢CLI指令集
不過如果是網頁主機要保護
用Fortigate防火牆不是完整的解決方案
應該要加FortiWeb才是正解
這點國人的觀念是比較薄弱的