請問一下
我有一台主機本身有2個網段
192.168.1.x
192.168.2.x
我的需求是指定當需要走9069這個port出去的時候用192.168.2.x
其他全都用.1
請問要怎麼設定呢?
路由表我試了一下沒辦法指定port的樣子?
我們公司的forti這樣跑....
其實你可以把需求跟賣設備給你們的SI公司講,請他們幫你設定好,不用自己來做資安/網路設定,如果他們不會設定,那就不叫SI,那只是一家實體3C店
你的SWITCH能支持ROUTE MAP嗎?
沒有
而且我覺得是本機那邊就需要設定了
不然我主機只要用.1網卡出去到switch以後改什麼都沒用
現在就是要強迫他如果是9069這個port的時候給我去用.2的網卡這樣
https://serverfault.com/questions/639380/set-gateway-for-specific-ip-destination-and-port
放棄吧, 在WINDOWS 層面你是不用再弄的了
Dynamically routing ports however, is not possible on Windows. Routing is a Layer 3 task, whereas ports are Layer 5.
然後我有這樣一個很87的建議
你在FIREWALL再弄一個虛擬的出來, 先當成你用戶的新的GATEWAY, 在上面做SDWAN, 把DST PORT 9069以外的分流到原本的內網不就好?
感謝~後來怕太複雜後續沒人會維護,所以最後決定把其他網卡停掉要用再打開了...
你的前端 Gateway 如果有 policy route 功能就可以這樣做
例如
Vigor2927
NFW-460
都可以這樣處理