Я делаю следующую настройку сети (впервые с брандмауэром), но она не работает, не знаю, где происходит ошибка.

У меня есть порт 1 межсетевого экрана Fortigate VM 192.168.132.5 на vmnet8(NAT) в VMWare, IP-адрес хоста vmnet8 - 192.168.132.1, IP гостевой виртуальной машины выдается DHCP от брандмауэра (работает).

У меня есть статический маршрут между брандмауэром и хостом vmnet

Виртуальная машина брандмауэра и гостевой Vm могут пропинговать интерфейс хоста vmnet8, но не получают доступ к Интернету.

Я создал политику, разрешающую WAN на локальных IP-адресах (гостевая виртуальная машина).

Все, что я скучаю.

Благодарю вас

Гостевая ВМ IP

Настройки WAN и LAN IP

Статический маршрут между портом 1 межсетевого экрана и хостом vmnet8

Интернет политика

Host vmnet8 IP

1 ответ1

1

Теперь это решено.

Произошло то, что я установил вручную IP-адреса порта WAN 1 и шлюза статического маршрута в качестве IP-адреса ноутбука vmnet8, который является 192.168.132.1.

Я попытался разрешить DHCP назначить IP-адрес WAN-порта, а также позволить статическому маршруту динамически получать IP-адрес (этот параметр использовался в статическом маршруте, который отображался только при разрешении назначения IP-адреса DHCP для WAN-порта 1).

Я видел, что динамически назначенный статический IP-маршрут - 192.168.132.2 (IP-адрес моего ноутбука vmnet8 - 192.168.132.1), теперь я просто не понимаю, кто назначает этот IP-адрес статическому маршруту, если это VMware DHCP, то как или на что он назначен или это просто вещь между VMWare и Fortigate.

Что я заметил, так это то, что DHCP IP WAN - это 192.168.132.152, а не 192.168.132.2 или 3 или 4 и т.д., Я проверил это дважды.

Tracert от гостевого клиента VM

tracert 8.8.8.8

Tracing route to google-public-dns-a.google.com [8.8.8.8]
over a maximum of 30 hops:

  1   <1 ms   <1 ms   <1 ms 192.168.15.10
  2   <1 ms   <1 ms   <1 ms 192.168.132.2 >>> IP first assigned dynamically by fortigate, then I set the same IP manually and it works.
  3   22 ms   5 ms   6 ms 192.168.1.254
  4   6 ms   14 ms   14 ms 192.168.10.1
  5   26 ms   20 ms   21 ms 10.8.15.1
  6   *     22 ms   18 ms 89.19.65.170
  7   *     36 ms   25 ms 89.19.65.201
  8   37 ms   79 ms   16 ms 74.125.244.1
  9   15 ms   25 ms   17 ms 72.14.239.219
10   17 ms   20 ms   15 ms google-public-dns-a.google.com [8.8.8.8]

Trace complete.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .