首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >其他局域网段的内部映射IP (fortigate)

其他局域网段的内部映射IP (fortigate)
EN

Network Engineering用户
提问于 2016-08-01 10:50:15
回答 1查看 3.3K关注 0票数 1

我有两个局域网

  • LAN 1- 192.168.250.0/24
  • LAN 2- 192.168.21.0/24

有一种方法可以使用静态NAT将IP映射为192.168.21.1到LAN1的IP ( 192.168.250.1?

)

这对于使用LAN1的IP访问某些LAN2 IP至关重要。我正在使用fortigate 30d (LAN1和LAN2接口)进行测试。

我做了:

  • 创建IPv4策略以允许LAN1访问LAN2子网的子网(不启用NAT选项)。我不知道这个选项是怎么回事。如果它的PAT或动态NAT或其他什么。)
  • 在接口LAN1上创建虚拟IP,以使用映射到LAN2本身的IP的外部IP。

使用wireshark,我没有看到任何流量被翻译。我是不是遗漏了什么?

EN

回答 1

Network Engineering用户

回答已采纳

发布于 2016-08-02 07:50:01

您计划做的是所谓的“目的NAT",在FortiOS中,这是通过‘虚拟in’(VIPs)完成的。

创建这样的VIP

名称: dnat_LAN2_to_LAN1外部接口: LAN2

外部IP: 192.168.21.10 (例如)

映射IP: 192.168.250.23 (例如)

端口转发:未启用

2-制定一项政策

源接口: LAN2

来源地址: LAN2_subnet

目标接口: LAN1

目的地地址: dnat_LAN2_to_LAN1

服务,时间表:您喜欢

NAT:未启用

现在可以在LAN1上使用IP 192.168.21.10在LAN2上ping 192.168.250.23。

如果您想要映射几个IP:

  • 您可以创建多个贵宾,并将其放入“VIP组”,并将其用于策略中,或

  • 您可以定义一个“外部”地址的范围,然后将其映射到“映射到”范围。

请注意,您不必将LAN1源地址转换为完全“伪装”LAN2地址--即使是来自LAN1的流量,VIP也会自动完成这一任务。

票数 1
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/33648

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档