IP Mapping 問題

AW-系列 LB-系列 產品的應用心得,問題與研究

版主: petertke200ICE

alexlaitw
文章: 11
註冊時間: 週三 8月 17, 2016 8:51 pm

IP Mapping 問題

文章alexlaitw » 週一 8月 22, 2016 3:39 pm

您好,

在設定IP Mapping上遇到的問題:
UR-500 以MIP方式,設定了一組內外對應的IP,內部IP主機上執行Mail Server,由外部連線進來的沒問題,顯示的來源IP都正確,
但是,內網的來源,都被換成 UR-500 LAN端IP,連線雖然正常,但是,變成所有內網來源都只有一個,對於要查證內部來源是否
有問題造成困擾。

例如:
外部IP:60.x.x.77
內部IP:192.168.0.77
UR-500 LAN IP:192.168.0.254
內網區段:192.168.0.0/24
內網PC連線時,是連線到60.x.x.77
此時在Mail Server LOG上,全部紀錄來源都是 192.168.0.254

會這樣的設定是因實際需要。

頭像
ICE
文章: 326
註冊時間: 週四 2月 08, 2007 9:56 am

Re: IP Mapping 問題

文章ICE » 週一 8月 22, 2016 3:59 pm

您好

請將管制條例 > Wan to Lan 管制:將郵件主機對應條例的 NAT 選項,選擇不勾選

原先條例已有 NAT ,該選項是指當下屬設備的預設閘道 或 僅限制同網段才能存取時,會有機會用到。

alexlaitw
文章: 11
註冊時間: 週三 8月 17, 2016 8:51 pm

Re: IP Mapping 問題

文章alexlaitw » 週一 8月 22, 2016 5:09 pm

您好,

WAN to LAN 管制選項下,所有項目的NAT都是取消勾選的,若勾選,會變成不論內部或外部,來源IP都變成 UR-500 的KAN端IP

頭像
ICE
文章: 326
註冊時間: 週四 2月 08, 2007 9:56 am

Re: IP Mapping 問題

文章ICE » 週二 8月 23, 2016 8:48 am

您好

關於貴司問題,可能要連到介面,才能確認是什麼原因所造成。

麻煩方便的話,請將貴司設備連線資訊 私訊給我,以方便協助查詢。


回到「UTM 與 多功能防火牆」

誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 1 位訪客