由于当地的需要,我们每个广域网最多需要50个工作站。我们希望避免每50台PC就有一个SonicWall,因为X0是局域网,X1是广域网。是否可以将X2和X4设置为LAN和X3,将X5设置为广域网?
这样的想法是这样的:
LAN WAN
PC 1 to 50 -> X0 -> X1
PC 51 to 100 -> X2 -> X3
PC 101 to 150 -> X4 -> X5
ALl PC机在同一个局域网内,可以看到彼此,但每个组都指向各自的网关(X0 ip、X2 ip、X4 I
我有一个SonicWall TZ210,它通过X1接口上的PPPoE连接到广域网。我有一个/29子网被路由到这个盒子里,一切都很好。
现在,我需要将一个WAN IP地址直接路由到内部机器,而不需要在防火墙上执行任何NAT操作。
我已经建立了一个测试网络,在这个测试网络中,我将接口指定为DMZ区域的一部分,并将接口设置为透明IP模式,在连接到该接口的测试Ubunutu盒上设置WAN IP,一切都运行良好。
然而,当我在动态TZ210上复制这一点时,它在WAN接口上有PPPoE,它给了我一个错误Error: Index of the interface.: Bridged-to interface
我的光纤来自一个新的ISP,它是通过以太网在一个物理端口上传送的。对于如何在我的FortiGate 200 A防火墙上实现配置,我有疑问,因为我已经获得了一个包含ISP网关的/30,以及我可以使用的外部IP的另一个/28:
x.y.76.12/30 (.13 is the GW)
x.y.76.64/28 (public IP space)
如何配置FG200A的WAN1接口以了解这两个网络?由于我只有一个物理ISP端口,我是否需要将它插入交换机中,以断开两根电缆,并使用FG200A上的DMZ端口来设置/28?提前感谢您的洞察力!
我有下面的场景。我的ISP不提供IPv6。作为一种常见的做法,我用飓风建立了一个SIT隧道。
我的网络如下。
WAN (eth0)
------------ router A
|eth1
| WAN (192.168.88.250)
|-------------| router B
| eth0
|--------------- PC (192.