我在一家使用Fortigate 60路由器的公司工作,这是我不太熟悉的事情。 一切正常,直到一个星期前,当康卡斯特进来,取代我们的调制解调器。
这个过程似乎很顺利 – 我们的连接恢复了,我们的静态IP保持不变。
但是,我们的端口转发没有任何工作。
我迷惑的是Comcast调制解调器显然有两个IP地址。 Fortigate路由器的WAN2接口设置为10.1.10.10。 但是,我们所有的端口转发设置都设置为一个外部IP地址10.1.10.50。
现在这个设置用得很好,所以Comcast调制解调器的一些东西必须改变。 我怎样才能找出什么?
我尝试将电脑设置为10.1.10.15的本地IP地址,以便打开调制解调器的Web界面,但是当我这样做时,我甚至无法ping通10.1.10.10。
有任何想法吗? 谢谢!
在60B上configuration端口转发需要几个步骤。 首先,您需要为要转发的接口(WAN2)和IP(我假设为10.1.10.10)创build一个虚拟IP。 然后,您必须添加防火墙规则,允许从虚拟IP到内部接口的stream量。 你能证实你已经完成了这两个?
此外,你提到你的静态IP(与康卡斯特)保持不变。 如果这是调制解调器的IP,我期望它是一个外部IP,即不在10.xx子网。 然而Fortigate的WAN2接口有一个10.xx地址。 这表明你有一个双重的NAT设置。
如果是这种情况,您可以通过以下两种方式之一来解决问题:
请注意,如果您的Comcast连接是2,例如ADSL w PPP,则需要configurationFortigate以执行PPPoE身份validation。
Double-NAt也解释了为什么改变路由器破坏了东西 – 旧的路由器configuration了端口转发/ NAT,但新的没有。
编辑:
这听起来好像我猜双NAT的情况是正确的。 连接到WAN1的DSL调制解调器获取外部IP地址,并通过DHCP为FortiGate的WAN1接口分配一个10.1.10.xx地址。 如果旧调制解调器肯定没有端口转发,那么它可能是桥接模式。
如果您无法通过内部networking访问新添加的调制解调器,我build议您采取以下步骤:
如果这一切正常,您将在fortigate上看到WAN1获取外部IP地址。