請問大大們有沒有做過port-forwading到遠程網段? 不是轉進本地而已喔。
如果wiki搜尋名詞port-forwarding,理論上應該可以支援轉進遠程網段才對,但是我在生產環境測試不行,
為此我在eve模擬生產環境,需求是從公網輸入R1 dialer IP:8001可以轉給http1、R1 dialer IP:8002轉給http2。
然而我轉給http2遇到異常,我目前想到的測試如截圖...
從R1 ping 10.2.2.1(http2)有通、R1 trace追路http2也符合我的預期,所以L3路由沒問題,從R1 dialer IP:8002網頁異常,這就是我遇到的問題、檢查R1 NAT session也有record。
我目前觀點似乎連線在R1 NAT後發生異常?
然後我將cisco R1、R2都換fortigate VM 6.4,我甚至將firewall當router用(policy全開),結果相同,從FW1 public IP:8002還是轉不進去。
至於為什麼不從R2 / FW2 port-forwading轉給http2?
因為生產環境基於某些管理原因,R2 / FW2的廠無法固定ip、DDNS,而R1 / FW1的廠可以固定ip。
以上請益先謝過!