Fortigateについて語ろう2
■ このスレッドは過去ログ倉庫に格納されています
0648FGT100でテスト中
2006/12/13(水) 15:00:39ID:???付き合ってもらってありがとうございます。ひとまず週末に決め打ちでテストしてみます。
FG200 2.8
アドレス 相手先IP/255.255.255.225
ポート IKE、Ipsec、VPN-1使用ポートグループ化(グループ名:Portgrp)
ポリシー
Int→Ext Intall(0.0.0.0) → 相手先IP (NATチェック)
Ext→Int 相手先IP(Portgrp) → all (NATチェック)
前(FG200 2.36)のポリシー
Int→Ext Intall(0.0.0.0) → Extall(0.0.0.0) (NATチェック)
Ext→DMZ Extall(0.0.0.0) → DMZグローバルIP(DNS、SMTP、Ping、VPN-1用のポート)
DMZはメールリレーするサーバーしかないんですよね・・・
なぜ?と思いますが、ベンダーがこれで設定してくれてましたが、これで出来てたから不思議でしょうがない
当然Ext用のグローバルとDMZグローバルのIPは別ものです。
一応ベンダーに投げてはみました
2.8の仕業なのか、設定ミスなのか、私の壮大な勘違いか、ハッキリしておきたいです
■ このスレッドは過去ログ倉庫に格納されています