با سلام خدمت همه اساتید...
ما اینجا یک SSG 140 داریم که میخوام کانفیگش کنم
مشکلش اینه که وقتی گیت وی کلاینت رو میزارم آی پی فایروال اینترنت داره ولی از بیرون دسترسی به کلاینت ندارم.
درضمن همه policy ها رو به صورت permit درآوردم که تاثیری روش نداشته باشه.(کلا یک سرش کردم که مثلا به عنوان روتر ازش استفاده کنم)
فایروال موقتا برای تست به این صورت کانفیگ شده:
به فرض مثال آی پی گیت وی مخابرات 10.20.30.1
و آی پی ولید که خریدم: 1.1.1.1/24
Ethernet 1 = > Trust > 10.20.30.2
Default Route Gateway 10.20.30.1
Ethernet 2 = > Trust >Validip 1.1.1.1
و یک سری کانفیگ دیگه
حالا کلاینت رو میزاریم 1.1.1.2 و گیت ویش 1.1.1.1
بدون مشکل به اینترنت دسترسی داره ولی از بیرون کانکت نمیشه(پینگ داره ولی کانکت نمیشه)
درضمن با Port forwarding مشکلی نداره ولی نمیخوام ازش استفاده کنم
راستی از بیرون میتونم با آی پی 1.1.1.1 بهش کانکت بشم و کانفیگش کنم ولی مشکل فقط کلاینت ها هست...
موضوعات مشابه: