Fortigateについて語ろう
■ このスレッドは過去ログ倉庫に格納されています
013461 ◆FG200xXuLw
03/12/24 16:55ID:???>>133
まだ、externalをInternetに繋いでいないので確認できませんが
バーチャルIPのテスト設定を行ってみた所、確かにexternal to internal/dmzの
ポリシーにバーチャルIP設定が現れることは確認しました。
ちょっと、気になるのはinternalのローカルIPを割り振ってるのに、dmzの所にも
宛先にバーチャルIP設定が現れることです。
staticNATで、external to internalの通信が出来ればOKなので
From external側でバーチャルIPに対してアクセス制限をかけ
From internal側でバーチャルIPに対応するローカルIPでアクセス制限をかければ
良いのだろうと解釈しておきます。
ローカルIPだけだと、判りにくいのでアドレス設定で判りやすい名前を付けて管理しまつ
現状だと、バーチャルIPとローカルIPの2つを意識してポリシーを設定しないと
いかんようなので、改善されると嬉しいですね。
上記設定での挙動は今のところわかりませんが、NAPTするホストはそれほど重要でないので
現時点でうまく通信できなくてもやむなしです。
PPPoEマルチセッションは現状むりですか、うちの環境だとフレッツスクエアを使うぐらいしか
現状用途はないですが、フレッツグループとか使いたい所には厳しいですね。
またまた、質問で恐縮です。
ポリシーの中のNAT設定の効用つうか用途は何なのでしょうか?
■ このスレッドは過去ログ倉庫に格納されています