Назад | Перейти на главную страницу

Маршрутизация трафика межсетевого экрана при посещении определенного веб-сайта

У меня странный вопрос / просьба, вот что.

У нас есть блок из 5 общедоступных статических IP-адресов, и есть веб-сайт, который они запрашивают, чтобы мы попытались настроить, чтобы при посещении он исходил не с нашего основного IP-адреса, с которого идет весь остальной трафик, а вместо этого он пришли с другого адреса.

Итак, нормальный трафик исходит из x.x.x.24, скажем, но мы посещаем x, трафик веб-сайта исходит из x.x.x.25

Можно ли это сделать через Sonicwall? Я не уверен, как этого добиться.

Заранее спасибо, если поможете !!!

Вам нужно знать IP-адрес веб-сайта, я не знаю особенностей sonicwall, но вам нужно добавить правило NAT перед глобальным правилом NAT, подобным этому

iptables -t nat -A POSTROUTING -j SNAT -s internal_network/internal_network_mask -d website_address --to-source x.x.x.25

внутренняя_сеть должна иметь вид 192.168.1.0/24 внутренняя_сеть_маска должна быть примерно 255.255.255.0

Это, конечно, предполагает, что ваш брандмауэр настроен для приема трафика обратно на x.x.x.25 через субинтерфейс, вторичный IP-адрес PROXY ARP.