Как перенаправить внешний трафик с определенного порта на конкретный внешний ip?

Как перенаправить исходящий трафик для определенного порта из внутренней сети на определенный внешний ip в watchguard? Я знаю, как переадресовывать входящий трафик, используя SNAT.

1 ответ

Решение

Хотя я не знаком с продуктами Watchguard, концепция статического NAT должна работать как для входящего, так и для исходящего трафика.

Исследуя это немного, кажется:

Вы должны настроить его, используя "1 к 1" NAT, который появляется (терминология Watchguard для статического NAT, я полагаю).

http://www.watchguard.com/help/configuration-examples/nat_to_email_servers_configuration_example%20%28en-US%29.pdf

Смотрите ВАРИАНТ № 2 в этой ссылке от Watchguard.

(Упс... Я неправильно прочитал ваш пост. Вы хотите, чтобы только определенные исходящие порты были выражены как определенный внешний IP-адрес или все порты с одного IP-адреса. Мой пример - это все порты с одного внутреннего IP-адреса. Пример PDF все равно должен вам помочь. Вы должны иметь возможность использовать динамический NAT и политику, чтобы разрешить, например, исходящий порт 25 с внутреннего IP-адреса использовать один внешний IP-адрес, а остальные порты (как политика ниже политики 25-го порта) использовать другой внешний IP-адрес)

Другие вопросы по тегам