Я уверен, что это очень простой вопрос для администратора сервера, но не для программиста, который не хочет нарушать доступ в Интернет для всей компании.
Наш провайдер кабельного телевидения присвоил нам два соседних IP-адреса. Я хотел бы направить определенный трафик со второго IP-адреса на конкретную машину; но я не уверен, как настроить маршрут. Интерфейс X1 настроен на WAN с маской подсети 255.255.255.224, которая включает дополнительный IP-адрес.
Правильно ли это место установить в сети -> маршрутизация? Нужно ли мне создавать новый адресный объект только для этого единственного IP-адреса и использовать его в качестве источника?
Любая помощь будет оценена. Заранее спасибо.
Вам нужно будет сделать несколько вещей:
Создайте объект адреса в зоне WAN для указанного вами общедоступного IP-адреса.
Создайте объект адреса в зоне LAN, используя IP-адрес хоста, на который вы хотите перенаправлять трафик внутри.
Создайте политику NAT, которая использует исходный источник ЛЮБОГО. Выберите адресный объект в зоне WAN, которую вы только что создали, в качестве исходного пункта назначения. Установите для переведенного источника значение ORIGINAL, а для переведенного пункта назначения укажите адресный объект, созданный вами на стороне LAN. Входящий интерфейс должен быть X1 (WAN), исходящий интерфейс может быть ЛЮБЫМ. При желании вы можете выбрать только порт / службу, которую хотите перенаправить, или отправить их все.
Вы также можете создать политику NAT в противоположном направлении для выполнения преобразования источника. Для этого при первоначальном создании политики установите флажок «создать рефлексивную политику». Это эффективно создает однозначное сопоставление NAT извне во внутреннюю для выбранных хостов / IP-адресов.
Создайте правило брандмауэра из зоны WAN в LAN. Исходный адрес ЛЮБОЙ, адрес назначения должен быть адресным объектом WAN, созданным ранее. Выбирайте подходящие услуги.
То, что вы хотите, называется NAT. (Преобразование сетевых адресов, перевод общедоступного IP-адреса в немаршрутизируемый или наоборот).
Для вашего прибора это руководство, и у них есть пример настройки NAT в Section 4, Deployment Scenarios
, который начинается на странице 17.