Как сопоставить порты с одного публичного IP на несколько внутренних серверов в Fortigate Firewall?
У меня есть один общедоступный IP-адрес, и я хочу использовать его для 3 серверов за Fortigate Firewall, два для RDP и один для почтового сервера. Я могу NAT один публичный IP к одному частному локальному IP, но я не могу NAT для нескольких частных IP с тем же портом.
Как сопоставить порты с одним общедоступным IP-адресом для нескольких внутренних серверов?
1 ответ
Что ж, невозможно перенаправить один и тот же порт на несколько внутренних серверов через один и тот же публичный ip. Как брандмауэр должен знать, на какой сервер отправлять запрос, если запросы поступают на тот же ip, на тот же порт?
Единственный вариант - переадресовывать разные порты на брандмауэре на одни и те же порты на внутренних серверах (только в качестве примера).
port-3389(Firewall public ip)---->port3389(Server1 private ip)
port-XXXX(Firewall public ip)---->port3389(Server2 private ip)
port-25(Firewall public ip)------>port25(Server3 private ip)
..так далее.