iT邦幫忙

0

請問fortigate設備的政策路由可以針對國家做指向路徑嗎??

我有架 web server
我想要台灣來的到 http://192.168.1.2
大陸來的到http://192.168.1.3
請問要怎設定呢??
我是fortios5

ayu iT邦研究生 2 級 ‧ 2017-01-09 19:41:33 檢舉
先確定你的Fortigate可支援Geography based addressing
參考 http://kb.fortinet.com/kb/documentLink.do?externalID=FD33209
phoenix99 iT邦新手 4 級 ‧ 2017-01-10 00:10:02 檢舉
是有各國的ip群組 內建的 是這個對嗎?
leo52668 iT邦新手 5 級 ‧ 2017-01-10 16:31:29 檢舉
如果只是單純想區別台灣IP存取台灣網站服務與大陸IP存取大陸網站服務,那可以使用Global DNS,透過國家來指定相關網站即可,至於Global DNS可以參考AWS Route53。
不明
【**此則訊息已被站方移除**】
1
做工仔人!
iT邦高手 1 級 ‧ 2017-01-09 15:43:45

樓主的問題不在FORTIGATE .
DNS解析只會解出一個網站IP .
就FORTIGATE 而言,就是將連線重新導到那個IP去而已.
問題應該是在網站本身:如何判定:連線來源是中國大陸還是台灣?
再根據來源來決定要開啟的網站.

0
mytiny
iT邦大師 3 級 ‧ 2017-01-09 23:28:22

版大想利用政策路由來指定方向
通常Fortigate都是做由內往外的方向
如果想要指定由外往內的路由方向
恐怕要用另一個產品FortiWAN比較合適
因此就問題描述而言,應該是做不到的

phoenix99 iT邦新手 4 級 ‧ 2017-01-10 00:03:45 檢舉

FortiWAN有確定可以嗎??

mytiny iT邦大師 3 級 ‧ 2017-01-10 21:53:46 檢舉

FortiWAN有Multihoming(Inbound Load Balancing)
屬於由外往內的方向做,可參考以下手冊
http://docs.fortinet.com/uploaded/files/3412/fortiwan-v4.3.0-handbook.pdf

我要發表回答

立即登入回答