首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Sonicwall NSA 240多个广域网IP地址

Sonicwall NSA 240多个广域网IP地址
EN

Server Fault用户
提问于 2012-12-05 21:59:14
回答 2查看 17.1K关注 0票数 5

对于服务器管理员来说,这无疑是一个非常简单的问题,但对于一个不想破坏整个公司互联网接入的程序员来说,问题就不那么简单了。

我们的电缆提供商分配给我们两个相邻的IP地址。我想将某些流量从第二个ip地址路由到特定的机器,但我不知道如何设置该路由。X1接口设置为包含附加IP地址的子网掩码255.255.255.224的广域网。

网络->路由的位置是否正确?我是否需要为这个单一ip创建一个新的地址对象,并将其用作源?

任何帮助都将不胜感激。提前谢谢你。

EN

回答 2

Server Fault用户

回答已采纳

发布于 2012-12-06 02:28:15

你需要做几件事:

  1. 在WAN区域上为您提到的公共IP地址创建一个address对象。
  2. 使用要将通信量转发到内部的主机的IP地址,在LAN区域上创建一个address对象。
  3. 创建使用任何原始源的NAT策略。选择刚才创建的WAN区域上的address对象作为原始目标。将翻译的源设置为原件,并将翻译的目标设置为您在LAN端创建的地址对象。入站接口应该是X1 (广域网),出站接口可以是任意的。您可以选择仅选择要转发的端口/服务,也可以全部发送。您还可能希望在相反的方向创建NAT策略来执行源翻译。为此,在最初创建策略时,选中“创建自反策略”框。这有效地为选定的主机/IP创建了从外部到内部的一对一NAT映射。
  4. 创建从区域广域网到局域网的防火墙规则。源地址任何,目标地址应该是先前创建的WAN地址对象。选择合适的服务。
票数 6
EN

Server Fault用户

发布于 2012-12-05 22:19:17

你想要的叫做NAT。(网络地址转换,将可公开访问的IP转换为非路由IP,反之亦然)。

对于您的设备,这是手册。,他们有一个在Section 4, Deployment Scenarios中设置NAT的示例,从第17页开始。

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/455472

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档