iT邦幫忙

0

請教如何在防火牆將一個public ip 指定給一台電腦使用

  • 分享至 

  • xImage

各位大大好

寛頻供應商提供公司有數個公用網址,因為某些原因想公司一台電腦可使用其中一個公用網址直接上網,請問在防火牆裏是如何設定呢?防火牆是Sophos XG310.因在下不是讀I.T的/images/emoticon/emoticon16.gif,煩請各位大大提點.謝謝.

看更多先前的討論...收起先前的討論...
防火牆?分享器?
幾乎不外乎
虛擬伺服器、IP映射、WAN TO LAN管制條例
找出這台電腦的在機房端的網路線頭,把他從內部交換機拔出來接上寬頻ISP的數據機,然後就能直接上了,而且會使用公用網址,只是他不能使用內部資源而已
想裸奔,就要承擔風險,不要把內部人員拖下水
mytiny iT邦超人 1 級 ‧ 2021-05-25 17:49:39 檢舉
誰賣的就叫他來設定
不然,看中文手冊吧
http://www.adsl.hinet.net/download/sophos-xg10-qsg.pdf
oowe iT邦新手 5 級 ‧ 2021-05-30 18:23:19 檢舉
推樓上
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
2
納貝
iT邦新手 1 級 ‧ 2021-05-26 15:01:44
最佳解答

先去確認一下寬頻供應商給你們的'數個公用網址' 是浮動IP還是固定IP,只有當供應商給的是固定IP的時候,你才能讓內部的某一台電腦固定去用其中一個'公用網址' 直接上網。

假設你的確認好了是供應商給的是固定IP,那就繼續下面的步驟

  1. 先在防火牆上新增一條策略
    方向:從內網去外網 (例如: LAN1 to WAN)
    來源:這台公司電腦的IP (以你的詞彙來表示,應該是'內網電腦的網址')
    目的:有指定的網站就放那些網站的網址,沒指定就放ANY(安全考量不推薦ANY)
    服務:HTTP, HTTPS (如果是ANY, 表示這台公司電腦不論使用任何網路服務的時候都觸發策略,用ANY超危險不推薦)
  2. 通常新增的策略會被放在最後一條,把他移到第一條,也就是最優先,這樣做是有目的的,下面省略萬字
  3. 設定NAT, 有時候會被叫做SNAT, 設定方法根據防火牆廠牌不同會有分別,我沒辦法講的太具體
    以fortigate為例,你要去你新增的防火牆策略裡面,啟用NAT,然後把你文中那個'其中一個公用網址'填進去啟用NAT後反白的欄位裡面。
  4. 根據你給的資訊,你該做的都做了,至於測試、你沒提到的網路架構、或是供應商那邊的合約什麼的都屬於你要去進一步了解的部分了。
1
hsiang11
iT邦好手 1 級 ‧ 2021-05-25 17:51:13

一般的正確作法 是在sophos上設定好你們所有拿到的固定IP
讓你指定的電腦出去使用那個IP上網

1
pis520
iT邦新手 1 級 ‧ 2021-05-26 07:33:25

個人淺見~
看你的問題,充分瞭解到問題的根源,所以建議你找專業的來。
把自己的專業做好,別浪費時間在以外的事,那叫吃力不討好。
你花一天都不見得找到問題,甚至還會弄出新問題...,並不是沒有看重你,而是請專業分工吧!
辛苦你嘍!!

0
打雜工
iT邦研究生 1 級 ‧ 2021-05-29 13:28:49

找專業的來,不然改天需求有改,或有問題,你可能還是無法處理

我要發表回答

立即登入回答