我有两个局域网
)
这对于使用LAN1的IP访问某些LAN2 IP至关重要。我正在使用fortigate 30d (LAN1和LAN2接口)进行测试。
我做了:
使用wireshark,我没有看到任何流量被翻译。我是不是遗漏了什么?
发布于 2016-08-02 07:50:01
您计划做的是所谓的“目的NAT",在FortiOS中,这是通过‘虚拟in’(VIPs)完成的。
创建这样的VIP
名称: dnat_LAN2_to_LAN1外部接口: LAN2
外部IP: 192.168.21.10 (例如)
映射IP: 192.168.250.23 (例如)
端口转发:未启用
2-制定一项政策
源接口: LAN2
来源地址: LAN2_subnet
目标接口: LAN1
目的地地址: dnat_LAN2_to_LAN1
服务,时间表:您喜欢
NAT:未启用
现在可以在LAN1上使用IP 192.168.21.10在LAN2上ping 192.168.250.23。
如果您想要映射几个IP:
请注意,您不必将LAN1源地址转换为完全“伪装”LAN2地址--即使是来自LAN1的流量,VIP也会自动完成这一任务。
https://networkengineering.stackexchange.com/questions/33648
复制相似问题