Jump to content
ibshkiper

Взаимодействие маршрутов и правил трансляции адресов на HW1000

Recommended Posts

Всем добрый день!

Подскажите будет ли работать следующая схема:

На мой HW1000 приходит по туннелю пакет с адреса 192.168.1.1 на адрес 10.1.1.1

адрес 10.1.1.1 расположен за интерфейсом  с адресом 10.199.1.1, прописан маршрут искать 10.1.1.1 за 10.199.1.1

есть необходимость подменить адрес 192.168.1.1 на 10.20.20.1 для этого в firewall пишу правило proto any from 192.168.1.1 to 10.1.1.1 change src=10.20.20.1:dynamic

и когда пакеты пойдут в обратную сторону мне надо написать в в firewall proto any from anyip (тут пока не знаю какой адрес придет) to 10.20.20.1 change dst=192.168.1.1

Для того чтобы это заработало мне нужно на координаторе поднять интерфейс с адресацией 10.20.20.0 или это необязательно?

Share this post


Link to post
Share on other sites

По поводу маршрута, подсеть где находится адрес 10.1.1.1, скорее всего находится не за интерфейсом  с адресом 10.199.1.1, а за интерфейсом маршрутизатора, который должен находиться в подсети интерфейса  с адресом 10.199.1.1 (к примеру 10.199.1.2). На соответствующем маршрутизаторе нужно указать что подсеть 10.20.20.0/с какой-то маской находится за за интерфейсом координатора с адресом 10.199.1.1.

С обратным правилом сложнее, в идеале оно не нужно. Для того, чтобы сказать точнее нужно задачу поподробнее описать.

Интерфейсов лишних на координаторе не надо, не к чему это.

Share this post


Link to post
Share on other sites

Спасибо за ответ!

С маршрутизатором правы, правда к его настройкам доступа не имею.

В общем виде задача будет - подключение к базе sql со стороны 192.168.1.1, но иногда инициатором соединения будет и сторона 10.1.1.1

Думаете обратное правило в nat все же не понадобится?

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.