iT邦幫忙

0

FortiGate 60E 要如何設定路由跨網段

  • 分享至 

  • xImage

請問各位達人FortiGate 60E要如何設定路由跨網段
防火牆是否也要設定,謝謝!
192.168.1.2要跨到192.168.22.2
https://ithelp.ithome.com.tw/upload/images/20230713/20161400JaSI796Qkp.jpg

看更多先前的討論...收起先前的討論...
依照你圖的畫法
是SERVER 2016 要設定, 不是在FortiGate 60E 上做設定
esdj iT邦新手 5 級 ‧ 2023-07-13 13:51:37 檢舉
應該是可以在server上設定 route add 192.168.22.xxx/24 往 192.168.22.GW 跑吧
ZIZIHR iT邦新手 5 級 ‧ 2023-07-13 16:54:18 檢舉
ao
kico8888 iT邦新手 5 級 ‧ 2023-07-13 20:01:10 檢舉
2006上有設定路由跟NAT
那外對內的路由應該麼設定
afgn iT邦新手 5 級 ‧ 2023-07-14 13:56:47 檢舉
你把Window2016當作 Gateway就不用 ^_^

ps.請問你是用哪套軟體畫的網路拓樸圖?
kico8888 iT邦新手 5 級 ‧ 2023-07-14 14:15:46 檢舉
drawio 線上的軟體
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

0
bluegrass
iT邦高手 1 級 ‧ 2023-07-13 14:11:21

恩...我覺得你.22應該是一個獨立的BACKUP NETWORK, 你這樣搞可能會出事?

ANYWAY, 你FORTIGATE上新加一個路由

DST: 192.168.22.0/24
Gateway: 192.168.1.1

再來建立POLICY:

Scr: 192.168.1.2/32
Dst: 192.168.22.2/32
Service: Any
NAT: Disable
Action: Allow

bluegrass iT邦高手 1 級 ‧ 2023-07-13 14:11:55 檢舉

Server 上的路由功能也要啟用

kico8888 iT邦新手 5 級 ‧ 2023-07-13 19:48:31 檢舉

公司就說要這樣子
有啟用路由跟NAT

0
sd3388
iT邦好手 1 級 ‧ 2023-07-13 16:54:37

我給個比較粗暴的建議
在FG-60E的Port設一個.22的網段
把.22的switch接上去

然後防火牆政策設兩個網段互通
什麼路由都不用做,也不用NAT
這樣.1跟.22網段就會通了

註:server也只要開一張網卡就好
不用搞路由問題啦

kico8888 iT邦新手 5 級 ‧ 2023-07-13 19:41:51 檢舉

了解

我要發表回答

立即登入回答