Multi WAN Group e port forwarding
-
Ciao,
ho problemi con il portforwarding, in pratica ho creato un gruppo di due WAN (wan1 tier1 e wan2 tier2).
Con una sola wan, il port forwarding funziona correttamente, il problema è sorto da quando ho creato il gruppo, non riesco piu ad indirizzare il traffico sugli ip interni.
ho provato anche a creare le medesime regole doppie sia per wan1 che per wan2 senza successo.
cosa sbaglio? -
ho una soluzione con 2 WAN e due vpn e i miei servizi sono raggiungibile da 3 indirizzi IP. Basta creare regole di inbound NAT simili per ogni interfaccia, facendo generare le regole in ingresso automaticamente. Solo nel caso delle vpn bisogna creare a mano anche la regola di outbound NAT.
Le wan sono raggruppate in failover e le vpn sono raggruppate in load balancing. LA creazione dei gruppi non ha avuto nessuna influenza sul traffico in ingresso.Verifica il log del firewall e prova ad attivare anche il logging delle regole di default deny.
-
Ciao,
il problema potrebbe essere legato ad errori nello smistamento del traffico in uscita nel senso che il traffico in entrata viaggia correttamente ma i pacchetti di risposta escono dalla wan opposta a quella da cui sono entrati e quindi scartati dall'host che ha iniziato la comunicazione.
Non so se sono riuscito a spiegarmi decentemente.
esempio: un client in internet accede alla porta https di un server interno alla tua rete, in entrata passa dalla wan2, il server web riceve la richiesta e risponde ma il firewall forza il traffico ad uscire dalla wan1, ovvimente il client non riconosce più il traffico che riceve e lo scarta.Per fare un po'di troubleshooting puoi usare wireshark ed analizzare i pacchetti in transito.
Ciao fabio