iT邦幫忙

0

FortiGate 有無任何方式繞過NAT

  • 分享至 

  • xImage

各位好,最近在嘗試架設遊戲伺服器,雖然NAT有出去都沒什麼問題。
但在網站上面伺服器IP會顯示Local IP而非外部指定IP xxx.xxx.xxx.102
想問問先輩們FortiGate是否有任何方式可以繞過NAT直接讓server輸出外部IP?

Ubuntu server(public ip) -> ForitGate -> PubilcIP

Transparent Mode
yun_0001 iT邦新手 5 級 ‧ 2023-01-30 00:39:32 檢舉
感謝回答
hells iT邦新手 5 級 ‧ 2023-01-30 12:50:52 檢舉
人家加入你Server靠的是FT的NAT接入就好了吧?
FT可以不用改透通直接設定Server對外顯示指定IP
至於接入Server的User IP也可以顯示正常的來源IP,只要設定一下就好
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
sd3388
iT邦好手 1 級 ‧ 2023-01-29 20:28:20
最佳解答

技術比較老舊的會用透通模式(Transparent Mode)
缺點比較嚴重,防火牆要打掉重設
不然要切VDOM,而且會有諸多限制

可以採用Virtual Wire Pair
這樣不用改防火牆
在路由模式下就可以做透通

不過你是要架遊戲伺服器
這個防火牆你要拿來做什麼網路資安

yun_0001 iT邦新手 5 級 ‧ 2023-01-30 00:42:57 檢舉

感謝回答。

至於遊戲伺服器這部分,只是一時興起來架看看和朋友玩玩,從公司借一台來玩玩看而已,沒有打算認真去經營。

(題外話)
假使真的有人要弄這類型的伺服器租賃,通常都會需要甚麼類型的資安去設置呢? 既然提到了我也想問問看,沒什麼在網路上看到這類型的分享。

sd3388 iT邦好手 1 級 ‧ 2023-01-30 13:15:43 檢舉

分享網路架構與網路技術特別是資安相關
如果你是公司主事者你會願意嗎
這大概是沒啥人分享的原因

上面跟下述都是我個人猜測,含金量最低
如果有不同看法,以各位意見為準,呵呵

猜測遊戲伺服器一般都會放在ISP託管機房
放防火牆的作用其實多半是做紀錄用以便擋黑名單
除了靠本身系統程式外連開入侵防護的大概都很少
有錢的就會買CDN或DDoS服務
然後網路流量水管開大一點

yun_0001 iT邦新手 5 級 ‧ 2023-02-01 00:10:30 檢舉

了解,使用上述您所說的Virtual Wire Pair就解決掉問題了,也很感謝您抽空回答我所好奇的題外話。

0
ljgene
iT邦新手 5 級 ‧ 2023-01-30 10:14:29

好奇問幾個問題
網站上面伺服器IP會顯示Local IP而非外部指定IP xxx.xxx.xxx.102
這網站是你自己架了撈的是你本機的IP嗎

FortiGate是否有任何方式可以繞過NAT直接讓server輸出外部IP?
若是實體機你真的想繞掉
網路線直接接鐃過Forti就好了
連Forti架構都可以不用改了
但若被攻擊可能就....

假使真的有人要弄這類型的伺服器租賃,通常都會需要甚麼類型的資安去設置呢
這部分就要看你想做到什麼程度了

yun_0001 iT邦新手 5 級 ‧ 2023-02-01 00:04:49 檢舉

網站是外部的,然後機器是從內往Virtual IP出去。

0
ska
iT邦新手 3 級 ‧ 2023-01-31 23:25:48

樓主有沒有想過在FortiGate 設定rule﹖

因為在rule中指明是可以關閉NAT,令外部網絡接觸你的遊戲伺服器。

更可以在rule中指明外部網絡只能接觸你的遊戲伺服器,無法接觸你的內部網絡其他設備,更可以設定指定的Port。

教學可以在網上找到。

yun_0001 iT邦新手 5 級 ‧ 2023-02-01 00:07:07 檢舉

確實是有關掉NAT,但外部網站顯示的IP會是192.168.1.x:port,會要求IP需要綁定Server內所設定的IP。

詢問伺服器平台社群得到的回答是:
Execute the command hostname -I | awk '{print $1}' and change your Node allocations to use this IP. Yes, it can be your internal/local IP when you're behind NAT. When behind NAT you will allocate the internal IP and connect using the public IP.

後面使用Vitrual Wire Pair就解決了,感謝回答~

我要發表回答

立即登入回答