如何在 Fortigate 防火墙中将单个公共 IP 的端口映射到多个内部服务器?

如何在 Fortigate 防火墙中将单个公共 IP 的端口映射到多个内部服务器?

我有一个公共 IP,我想将其用于 Fortigate 防火墙后面的 3 台服务器,其中两台用于 RDP,一台用于邮件服务器。我可以将一个公共 IP NAT 到一个私有本地 IP,但无法使用同一端口 NAT 到多个私有 IP。

如何将单个公网IP的端口映射到多个内部服务器?

答案1

嗯,不可能通过同一个公共 IP 将同一个端口转发到多个内部服务器。如果请求来自同一个 IP 和同一个端口,防火墙如何知道将请求转发到哪个服务器?

您唯一的选择是将防火墙上的不同端口转发到内部服务器上的相同端口(仅示例)。

port-3389(Firewall public ip)---->port3389(Server1 private ip)
port-XXXX(Firewall public ip)---->port3389(Server2 private ip)
port-25(Firewall public ip)------>port25(Server3 private ip)

..ETC。

相关内容