iT邦幫忙

0

請問如何讓分屬兩台防火牆內的機器互連

  • 分享至 

  • xImage

https://ithelp.ithome.com.tw/upload/images/20180427/20109705mO0htwUGKa.png

如圖所示,2台主機分屬不同防火牆內,小弟用的是fortigate防火牆,不確定POLICY要怎麼開,是2台防火牆都開來源到目的IP嗎?

是用靜態路由吧,建議去K一下 TCPIP 的路由協定,這篇的篇幅很難講清楚
新二君 iT邦新手 2 級 ‧ 2018-04-27 21:47:58 檢舉
需要開來源ip 即可,例如 192.168.0.0 /24 any any. Accept
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
bluegrass
iT邦高手 1 級 ‧ 2018-04-27 18:10:19
最佳解答

如果你用VPN, FORTIGATE去FORTIGATE用內建TEMPLATE就能沒腦建好了

如果你不用VPN而是用LAN直連

假設

(192.168.0.0/24) A Port 2 - Fortigate A - A Port 3 (172.16.0.1)----

------(172.16.0.254) B Port 3 - Fortigate B - B Port 2 (192.168.1.0/24)

Fortigate A setting:
Policy: From Port 2,3 to Port 2,3 Any Any Allow, No NAT
Static Route: Network 192.168.1.0/24, Gateway: 172.16.0.254

Fortigate B setting:
Policy: From Port 2,3 to Port 2,3 Any Any Allow, No NAT
Static Route: Network 192.168.0.0/24, Gateway: 172.16.0.1

1

建VPN

0
jeles51
iT邦研究生 3 級 ‧ 2018-04-27 15:44:37

VPN+1

提供官方文件:
Site-to-site IPsec VPN with two FortiGates
http://cookbook.fortinet.com/site-site-ipsec-vpn-two-fortigates-56/

GOOGLE一下,
有不少前輩有分享 Fortigate site to site VPN.

0
mytiny
iT邦超人 1 級 ‧ 2018-04-27 16:52:02

路由設定不只要有去的
還要有設回程的路由

簡單來說,兩台FW都要設路由啦

0
yesongow
iT邦大師 1 級 ‧ 2018-04-29 11:39:23

FW1的哪個interface接 Sauce(醬汁)?
FW1的哪個interface接FW2
FW2的哪個interface接FW1
FW1的哪個interface接 destroy(破壞)?

沒寫出來,規則與方法不同!

如果Source 接 FW1的LAN
FW1的WAN 接FW2 LAN
FW2的LAN 接 FW1 WAN
FW2的WAN 接 Destation

那規則就是LAN to WAN (Destation IP) any port

我要發表回答

立即登入回答