Jag har ett offentligt subnät för DMZ, men jag vill inte använda brogränssnittet för DMZ-gränssnittet, eftersom det bara finns en fysisk kabel.
Hur kan jag använda ett offentligt subnät för en DMZ utan SNAT i ZyWALL USG-seriens hårdvara Gateways, men behålla SNAT för LAN-subnätet?
1 . Navigera till Konfiguration> Nätverk> Rutning för att konfigurera policy route policyn utan SNAT för nätverkspaket från ett DMZ-undernät.
2 . Anslut till Internet via DMZ och samla nätverkspaket i WAN-gränssnittet. Du ser att källans IP-adress (Source) är offentlig / extern, dvs. SNAT används inte.
Kommentarer
0 kommentarer
logga in för att lämna en kommentar.