目前公司 有一個WAN 是公司員工上網用
另一個wan 則是 單純 給 mail server 使用,想詢問一下 如果我要整合的情況下,
除了設備要弄成能走雙WAN 以外,想問一下 我是不是 還要把mail server的網段出internet 設一個靜態路由,之後再設定 其他網段 走default getway??
或是有沒有其他能否提供一下想法該如何整合?目前公司就是要用兩條WAN,而公司是用比較蠢的方法,兩台路由器 互相切開這樣子。
Mail Server指定IP和WAN介面出去,外部連線指定IP進來要導回Mail Server
其他連線就給設備的雙WAN機制自行分配流量
細部設定看你買什麼設備
看描述也沒有防火牆之類的...
公司 買了防火牆兼路由器功能,所以沒特別標示出來,所以詢問一下大大通常都不會指定靜態路由而是開始設備的雙WAN機制自行分配流量居多?
補充詢問一下 那設備的getway 又該如何指?
看設備的雙WAN設定提供多少選項,每家都給的不太一樣,搞不好我講的你之後補的設備沒有
雙WAN功能是把多個WAN包起來,單WAN怎麼設就怎麼設,Gateway是指WAN的Gateway還是內部的Gateway?
因為我感覺 設定錯誤 會去回不同路,已目前 因為都切開的方式所以內部透過WAN 去訪問 mail server,如果整合在同一台防火牆上,除非VLAN之間互不相通 還是透過WAN的方式去訪問,不然很可能去回不同路,這邊的GETWAY 是想詢問整合到 一台防火牆後,WAN1或WAN2下的設備都 是指到這台防火牆GETWAY,但要如何WAN1的走WAN1的internet,wan2 走wan2的 internet,防火牆的路由是該怎麼設定,我的疑問點,感謝前輩講解。
設備-防火牆-雙WAN看設定->外部網路
看設定包含你要某設備只走某個WAN出去、某設備只走特定IP出去、未設定設備隨機路由出去等
做雙WAN後Mail Server就在内網了,內部走內網政策存取,外部走外網政策存取
感謝大大分享
一般多WAN設備都可以使用策略路由
類似這個
http://www.ublink.org/index.php/news/347-mailserver-vigor-ip-ip
之前有這類的管理經驗,我們是使用防火牆當 GateWay去指定到兩個以上的 Wan,這樣架構的方式很多也很常用到,設備的話就是要看公司內部人數來決定,還有很多附加功能可以加進去。
運用的實際例子,會把內部某個樓層、某個部門,切割成不同的網段,轉到不同的 Wan去進出,必要時還切成不同的 Vlan,這是比較後期的走法了。
FireWall
//內對外
1.mail (192.168.60.10) --> 外網 Wan2
2.其他(ALL) --> 外網 Wan1
//外對內
1.外網Wan2 --> mail (192.168.60.10)
2.外網 Wan1 --> 其他(ALL)
感謝大大分享
這樣整合管理的好處很多,尤其當有多對外IP,指定方式也是一樣,當然如果有mail備份和防護等其他附加功能,可以協助MIS管理更加順利。
目前使用的設備品牌提供參考: https://www.sharetech.com.tw/zh-tw/
感謝大大分享 ,謝謝