■ このスレッドは過去ログ倉庫に格納されています
Netscreenユーザスレ r4.0
- 273 :anonymous:2012/11/08(木) 07:16:59.23 ID:???.net
- ポリシーベースNATは、嘘ルーティングが必要。
この場合、hogehoge のIPが、Trust1の先にあるように見せかける必要がある。
set route x.x.x.x(hogehogeのIP)/32 interface ethernet1
こうすることで、外から入ってきたhogehoge宛のパケットが、
Untrust→Trustのゾーンの対象となって、その結果ポリシーにマッチして
NATされる。
総レス数 513
140 KB
新着レスの表示
掲示板に戻る
全部
前100
次100
最新50
read.cgi ver.24052200