FortiGate防火墙正常做完VIP的地址映射后,外网可以正常访问映射服务,但是内网用户无法正常访问。
需要做如下调整,即可满足内外网都能正常访问到映射服务:
1、需将原Wan到Lan的映射策略的【流入接口】设置为any,并在该策略上开启NAT;
注:策略如果无法选择any的话,需要在系统---可见功能处把“多接口策略”的选项启用
2、或者添加一条【流入接口】为internal的内到内策略,并在该策略上开启NAT。
FortiGate防火墙正常做完VIP的地址映射后,外网可以正常访问映射服务,但是内网用户无法正常访问。
需要做如下调整,即可满足内外网都能正常访问到映射服务:
1、需将原Wan到Lan的映射策略的【流入接口】设置为any,并在该策略上开启NAT;
注:策略如果无法选择any的话,需要在系统---可见功能处把“多接口策略”的选项启用
2、或者添加一条【流入接口】为internal的内到内策略,并在该策略上开启NAT。