Korzystanie z publicznej podsieci dla DMZ bez SNAT w sprzęcie serii ZyWALL USG Gateways

Mam publiczną podsieć dla DMZ, ale nie chcę używać interfejsu bridge dla interfejsu DMZ, ponieważ jest tylko jeden kabel fizyczny.
Jak mogę użyć publicznej podsieci dla DMZ bez SNAT w sprzęcie serii ZyWALL / USG, ale tak, aby jednocześnie zachować SNAT dla podsieci LAN?




1 . Przejdź do Configuration> Network> Routing, aby skonfigurować Policy Route bez SNAT dla pakietów sieciowych z podsieci DMZ.



2) Połącz się z Internetem przez DMZ i zbieraj pakiety sieciowe na interfejsie WAN. Zobaczysz, że źródłowy adres IP (Źródło) jest publiczny / zewnętrzny, tj. SNAT nie jest używany.

 

KB-00494

 

Artykuły w tej sekcji

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 1 z 3
Udostępnij

Komentarze

Komentarze: 0

Zaloguj się, aby dodać komentarz.