Назад | Перейти на главную страницу

Sonicwall NSA 240 Несколько IP-адресов WAN

Я уверен, что это очень простой вопрос для администратора сервера, но не для программиста, который не хочет нарушать доступ в Интернет для всей компании.

Наш провайдер кабельного телевидения присвоил нам два соседних IP-адреса. Я хотел бы направить определенный трафик со второго IP-адреса на конкретную машину; но я не уверен, как настроить маршрут. Интерфейс X1 настроен на WAN с маской подсети 255.255.255.224, которая включает дополнительный IP-адрес.

Правильно ли это место установить в сети -> маршрутизация? Нужно ли мне создавать новый адресный объект только для этого единственного IP-адреса и использовать его в качестве источника?

Любая помощь будет оценена. Заранее спасибо.

Вам нужно будет сделать несколько вещей:

  1. Создайте объект адреса в зоне WAN для указанного вами общедоступного IP-адреса.

  2. Создайте объект адреса в зоне LAN, используя IP-адрес хоста, на который вы хотите перенаправлять трафик внутри.

  3. Создайте политику NAT, которая использует исходный источник ЛЮБОГО. Выберите адресный объект в зоне WAN, которую вы только что создали, в качестве исходного пункта назначения. Установите для переведенного источника значение ORIGINAL, а для переведенного пункта назначения укажите адресный объект, созданный вами на стороне LAN. Входящий интерфейс должен быть X1 (WAN), исходящий интерфейс может быть ЛЮБЫМ. При желании вы можете выбрать только порт / службу, которую хотите перенаправить, или отправить их все.

    Вы также можете создать политику NAT в противоположном направлении для выполнения преобразования источника. Для этого при первоначальном создании политики установите флажок «создать рефлексивную политику». Это эффективно создает однозначное сопоставление NAT извне во внутреннюю для выбранных хостов / IP-адресов.

  4. Создайте правило брандмауэра из зоны WAN в LAN. Исходный адрес ЛЮБОЙ, адрес назначения должен быть адресным объектом WAN, созданным ранее. Выбирайте подходящие услуги.

То, что вы хотите, называется NAT. (Преобразование сетевых адресов, перевод общедоступного IP-адреса в немаршрутизируемый или наоборот).

Для вашего прибора это руководство, и у них есть пример настройки NAT в Section 4, Deployment Scenarios, который начинается на странице 17.