iT邦幫忙

0

forti 一個固定IP MIP給 兩個內網IP

  • 分享至 

  • xImage

環境:
外部ip:10.10.10.10
內部ip:192.168.10.1-192.168.10.2

因只有一組固定ip是否可以讓
連線10.10.10.10:123至192.168.10.1(實體1)
連線10.10.10.10:456至192.168.10.2(實體2)

forti本身的port forward似乎沒辦法這麼做
VIP的部分也沒辦法直接配對兩組內網ip

參考了:https://docs.fortinet.com/document/fortigate/6.2.0/cookbook/155333/virtual-ips-with-port-forwarding

謝謝大家

你給的參考不就是正確答案了?
你是什麼情況下不能動。

有時要注意調一下port。不要用到正在使用的。
virtual IP
已經建立好
10.10.10.10mip192.168.10.1
無法新增下一組
10.10.10.10mip192.168.10.2
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
mytiny
iT邦超人 1 級 ‧ 2020-10-08 17:33:23
最佳解答

當然可以啦
文件裡明明就有提到做 port forwarding
就是這樣的
連線10.10.10.10:123至192.168.10.1:123(實體1)
連線10.10.10.10:456至192.168.10.2:456(實體2)
如果對應IP都要用同一個80服務就是
連線10.10.10.10:8080至192.168.10.1:80(實體1)
連線10.10.10.10:8088至192.168.10.2:80(實體2)
這樣說明能夠明白嗎?

看更多先前的回應...收起先前的回應...

10.a&b
已經不讓我新增新的virtual IP
因已經設定外部IPmip到.1的ip上

mytiny iT邦超人 1 級 ‧ 2020-10-08 17:50:20 檢舉

原來的VIP把 port forwarding設一下
應該就可以做第二組了

回報:
重啟fortigate就可以新增了

mytiny iT邦超人 1 級 ‧ 2020-10-08 17:55:55 檢舉

記得還要開外到內的政策
要分別開兩條policy,別忘了
開好就可以驗證一下,通了再開資安政策

我要發表回答

立即登入回答