[請益] 兩台防火牆互通

看板MIS (IT資訊人員)作者 (MA)時間6年前 (2018/06/28 16:40), 6年前編輯推噓1(1022)
留言23則, 6人參與, 6年前最新討論串1/1
請教..防火牆200d跟防火牆100d 不同網段 AB要互通 WAN統一從A出去 沒有L3設備的話,有其他方法可以達成嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.140.149.91 ※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1530175202.A.8B8.html

06/28 16:58, 6年前 , 1F
把B當做L3設備就好啦,路由設定好就可以了
06/28 16:58, 1F

06/28 18:58, 6年前 , 2F
防火牆設備大多預設deny吧 policy要先設好
06/28 18:58, 2F

06/28 20:03, 6年前 , 3F
B的預設路由往A丟,兩台的policy開好。A那台要新增B有
06/28 20:03, 3F

06/28 20:03, 6年前 , 4F
連接的網段的路由。基本上這樣應該就通了
06/28 20:03, 4F

06/28 20:34, 6年前 , 5F
兩台沒有共通網段的話,就兩台各用一個port設同網段互接
06/28 20:34, 5F

06/28 20:36, 6年前 , 6F
接下來就像其他人講的,路由、policy設定好就好
06/28 20:36, 6F

06/28 20:39, 6年前 , 7F
除非100D跟200D上面的孔都插滿了XD
06/28 20:39, 7F

06/28 21:16, 6年前 , 8F
結果兩台都是transparent
06/28 21:16, 8F

06/29 04:37, 6年前 , 9F
兩隻腳接起來設一個網段,兩邊LAN互通就增加靜態路由
06/29 04:37, 9F

06/29 04:37, 6年前 , 10F
兩隻腳接起來設一個網段,兩邊LAN互通就增加靜態路由
06/29 04:37, 10F

06/29 04:37, 6年前 , 11F
兩隻腳接起來設一個網段,兩邊LAN互通就增加靜態路由
06/29 04:37, 11F

06/29 04:37, 6年前 , 12F
兩隻腳接起來設一個網段,兩邊LAN互通就增加靜態路由
06/29 04:37, 12F

06/29 04:37, 6年前 , 13F
兩隻腳接起來設一個網段,兩邊LAN互通就增加靜態路由
06/29 04:37, 13F

06/29 04:38, 6年前 , 14F
沒有外網的firewall 設定往另一台丟即可
06/29 04:38, 14F
請問外網的部分該怎麼設定? 目前內網設定好了,也都互通了 可是B的外網目前設定不好.. ※ 編輯: MOVISTAR (123.204.140.244), 06/29/2018 05:06:33

06/29 05:27, 6年前 , 15F
0.0.0.0 往另一台firewall 丟阿
06/29 05:27, 15F
請問哪邊出了問題…… A https://i.imgur.com/5ZJfm7B.jpg
B https://i.imgur.com/Imq2OPD.jpg
※ 編輯: MOVISTAR (123.204.140.244), 06/29/2018 06:26:09

06/29 06:38, 6年前 , 16F
你只要設0.0.0.0/0 丟到A就好了
06/29 06:38, 16F

06/29 06:40, 6年前 , 17F
我說B那台
06/29 06:40, 17F

06/29 06:40, 6年前 , 18F
我說B那台
06/29 06:40, 18F
A https://i.imgur.com/9guiKkc.jpg
B https://i.imgur.com/1SdIrQD.jpg
B的外網還是不通說..QQ ※ 編輯: MOVISTAR (123.204.140.244), 06/29/2018 06:44:52

06/29 06:46, 6年前 , 19F
你靜態路由不對啊,192.168.1.99是預設lan port
06/29 06:46, 19F

06/29 06:46, 6年前 , 20F
但你卻要往lan 4走到另一台firewall,這定義怎麼可能會對
06/29 06:46, 20F

06/29 06:47, 6年前 , 21F
你現在加一筆0.0.0.0/0 往10.0.0.1走不就好了
06/29 06:47, 21F

06/29 06:47, 6年前 , 22F
然後在設定policy
06/29 06:47, 22F

06/29 06:47, 6年前 , 23F
不然就把所有的port綁起來一個group
06/29 06:47, 23F
感謝.. 通了XDDD ※ 編輯: MOVISTAR (123.204.140.244), 06/29/2018 06:58:12
文章代碼(AID): #1RD9xYYu (MIS)
文章代碼(AID): #1RD9xYYu (MIS)