Mam publiczną podsieć dla DMZ, ale nie chcę używać interfejsu bridge dla interfejsu DMZ, ponieważ jest tylko jeden kabel fizyczny.
Jak mogę użyć publicznej podsieci dla DMZ bez SNAT w sprzęcie serii ZyWALL / USG, ale tak, aby jednocześnie zachować SNAT dla podsieci LAN?
1 . Przejdź do Configuration> Network> Routing, aby skonfigurować Policy Route bez SNAT dla pakietów sieciowych z podsieci DMZ.
2) Połącz się z Internetem przez DMZ i zbieraj pakiety sieciowe na interfejsie WAN. Zobaczysz, że źródłowy adres IP (Źródło) jest publiczny / zewnętrzny, tj. SNAT nie jest używany.
KB-00494

Komentarze
Komentarze: 0Zaloguj się, aby dodać komentarz.