Fortigateについて語ろう2
■ このスレッドは過去ログ倉庫に格納されています
0809anonymous@124x34x183x88.ap124.ftth.ucom.ne.jp
2008/08/28(木) 03:49:19ID:e5dbnfiVもともとサーバ1台で運用してたのを、サービスで分けることになったんですが
<機器>
機種は50B、 OSは3.00(build565)。
<やりたいこと>
wan側アクセスのポート番号によって振り先を変えたい
ポート20〜22、25、53はサーバA(もともとあった方、かつてWebもこっちで動いてた)
ポート80、443のアクセスはサーバB(新設したやつ)
<やってみたこと(CLIで設定)>
(1) Bサーバ用に firewall vip を追加設定。 set mappedip 以外はAサーバの設定とほぼ同じ
AもBも、portforward はしてない。
(2) firewall service group でAとBのサービスをグループ化。
(3) firewall policy BのポリシーがAの前に来るように登録。nat は どちらも disable。
<どうなっているか>
Webブラウザでみると、httpもhttpsも、サーバAのコンテンツが見えてる。
編集後の設定が有効になっていない??
それともどこか間違っている?
同じような環境でうまくいっている方、アドバイスもらえませんでしょうか。。
■ このスレッドは過去ログ倉庫に格納されています