Shunze 學園 >資訊設備專區 >Sophos XG > 《分享》系統流量如何指定WAN與IP連外? 哈囉,還沒有註冊或者登入。請你[註冊|登入]
« 上一篇主題 顯示成列印模式 | 增加到我的最愛
發表新主題 發表回覆
作者
主題
shunze
工友伯伯


註冊日期: 2002 04
來自: 潮汐終止之地
文章: 2395

shunze 離線
《分享》系統流量如何指定WAN與IP連外?引用回覆 編輯/刪除文章 搜尋由  發表的其他文章 回報給版主 IP 位置 回此頁最上方

Sophos Firewall負責內/外traffic的routing,
在多WAN的情況下,要把內部流量透過指定的WAN與IP連外很簡單,
只要建好policy route與SNAT rule就可以達成。
但Sophos Firewall自己本身的流量,要透過指定的WAN與IP連外又該怎麼做呢?

在指定WAN的部分,一樣是透過policy route來進行,
不過特別的是需要在console中調整以下設定,才能將系統流量依照policy route中的設定,透過指定的WAN去做routing。

set routing sd-wan-policy-route system-generate-traffic enable


而在指定連外IP的設定上,一樣是在console中進行,指令如下。

set advanced-firewall sys-traffic-nat add destination <destination IP address> netmask <netmask> interface <interface> snatip <snat IP address>


由於指令中能接受的目的地是IP/網段,
若目的地是domain,而不是IP/網段,就要先把domain解析對應的IP/網段,
然後再加到指令中。



♥順子老婆的網拍,請多關照∼

If you don't like something, change it.
If you can't change it, change your attitude.
Don't complain!


2026-01-19, 10:49 shunze 的個人資料 把 shunze 加入好友列表 發送Email給 shunze 瀏覽 shunze 的網站 MSN : shunze@gmail.com
  « 上一篇主題
發表新主題 發表回覆
跳到:

Powered by: Burning Board 1.1.1 2001 WoltLab GbR