iT邦幫忙

0

Sonicwall 同一IP 段域內使用不同wan ip 上網

大大好
firewall 型號, TZ470
想在sonicwall內設定同一內網網使用不用wan ip 上網

內聯網IP: 192.168.1.10-200
Lan ip 1: 192.168.1.10-100
Lan ip 2: 192.168.1.101-150

lan ip 1 使用wan ip 1
lan ip 2 使用wan ip 2

請問要如何設定?

2 個回答

3
bluegrass
iT邦高手 1 級 ‧ 2021-09-23 15:57:09
最佳解答

Firewall rule:

Lan -> WAN , Any Any allow

NAT Rule:

建立兩個OBJECT, ZONE為TRUST/LAN, IP RANGE
Group1Lan: 192.168.1.10-100
Group2Lan: 192.168.1.101-150

再來建立兩個OBJECT, ZONE為UNTRUST/WAN, IP HOST
wan ip 1, 假設是1.1.1.1
wan ip 2, 假設是1.1.1.2

NAT RULE 1:
Original SRC Address : Group1Lan
Original Dst Address: Any
Original Service : Any
Translated SRC Address : wan ip 1
Translated Dst Address: Original
Translated Service : Any
Src Interface : Lan ( X0 ? , 你又不說, 要老子用猜的? 喵的)
Dst Interface : Wan ( X1 ? , 你又不說, 要老子用猜的? 喵的)

NAT RULE 2:
Original SRC Address : Group2Lan
Original Dst Address: Any
Original Service : Any
Translated SRC Address : wan ip 2
Translated Dst Address: Original
Translated Service : Any
Src Interface : Lan ( X0 ? , 你又不說, 要老子用猜的? 喵的)
Dst Interface : Wan ( X1 ? , 你又不說, 要老子用猜的? 喵的)

zyman2008 iT邦大師 7 級 ‧ 2021-09-23 16:46:43 檢舉

中午圖都剪好了說,忙到現在才有空post. 加碼當輔助資訊.
依下列步驟設定,
1.先到 OBJECT > Addresses,建兩個wan ip address object和兩個lan ip address object.
wan ip object:
https://ithelp.ithome.com.tw/upload/images/20210923/20020804E2APpdnScn.jpg
lan ip object:
https://ithelp.ithome.com.tw/upload/images/20210923/20020804r1pfAbwrGa.jpg
2.再到 POLICY > NAT Rules, 建立兩條對應的NAT rule.
(此圖以lan interface為X0, wan interface為X1 舉例)
Original tab:
https://ithelp.ithome.com.tw/upload/images/20210923/200208045vAzASIyrQ.jpg
Translated tab:
https://ithelp.ithome.com.tw/upload/images/20210923/200208041UNjklVudV.jpg
3.記得把新建的NAT rule順序,調整到Default NAT rule之前.
https://ithelp.ithome.com.tw/upload/images/20210923/200208044RKIcnBZOz.jpg

cyris iT邦新手 5 級 ‧ 2021-09-24 14:12:36 檢舉

還沒有空試, 先感謝大大

0
yesongow
iT邦大師 1 級 ‧ 2021-09-23 10:01:28
yesongow iT邦大師 1 級 ‧ 2021-09-23 10:03:18 檢舉

新軟的管制條例,可以依照來源IP,協定,目的IP,時間,等多項條件

給予放行(All WAN=負載平衡)
or
放行某條路徑(WAN1~WAN4)

zyman2008 iT邦大師 7 級 ‧ 2021-09-23 17:05:15 檢舉

SonicWALL TZ470夠新了,效能和功能都夠了.

不管買甚麼都一樣,重點是:
若要自管->自己要會用
不會用->花錢找來的SI要會用
要自管又不想花錢->來IT幫幫忙,要有人願意回答你

我要發表回答

立即登入回答