Как перенаправить внешний трафик с определенного порта на конкретный внешний ip?
Как перенаправить исходящий трафик для определенного порта из внутренней сети на определенный внешний ip в watchguard? Я знаю, как переадресовывать входящий трафик, используя SNAT.
1 ответ
Хотя я не знаком с продуктами Watchguard, концепция статического NAT должна работать как для входящего, так и для исходящего трафика.
Исследуя это немного, кажется:
Вы должны настроить его, используя "1 к 1" NAT, который появляется (терминология Watchguard для статического NAT, я полагаю).
Смотрите ВАРИАНТ № 2 в этой ссылке от Watchguard.
(Упс... Я неправильно прочитал ваш пост. Вы хотите, чтобы только определенные исходящие порты были выражены как определенный внешний IP-адрес или все порты с одного IP-адреса. Мой пример - это все порты с одного внутреннего IP-адреса. Пример PDF все равно должен вам помочь. Вы должны иметь возможность использовать динамический NAT и политику, чтобы разрешить, например, исходящий порт 25 с внутреннего IP-адреса использовать один внешний IP-адрес, а остальные порты (как политика ниже политики 25-го порта) использовать другой внешний IP-адрес)