danilovav писал(а):
Не понятно что вы хотите. Показываете NAT, но говорите о SAT.
Покажите ваши правила.
Значит так:
Есть, например, три внешних IP адреса: 10.0.0.1, 10.0.0.2, 10.0.0.3. Есть два сервера внутри сети: 192.168.10.2, 192.168.10.3.
В папке IP Rules cозданы, например, три папки с правилами:
1. Для рабочих станций и их юзеров:
Код:
1 drop_smb-all Drop lan lannetAddress: 192.168.1.0/24 wan1 all-netsAddress: 0.0.0.0/0 smb-allDestination ports: 135-139, 445
2 allow_ping-outbound NAT lan lannetAddress: 192.168.1.0/24 wan1 all-netsAddress: 0.0.0.0/0 ping-outbound
3 allow_dns NAT lan lannetAddress: 192.168.1.0/24 wan1 all-netsAddress: 0.0.0.0/0 dns-allDestination ports: 53
4 allow_ftp-passthrough_av NAT lan lannetAddress: 192.168.1.0/24 wan1 all-netsAddress: 0.0.0.0/0 ftps-passthroughDestination ports: 20
5 sip_nat NAT lan lannetAddress: 192.168.1.0/24 wan1 all-netsAddress: 0.0.0.0/0 sip-udpDestination ports: 5060
6 lan_nat NAT lan lannetAddress: 192.168.1.0/24 wan1 all-netsAddress: 0.0.0.0/0 all_tcpudpicmp
где в правиле №6 на вкладке NAT указан адрес 10.0.0.1 в
specify sender address2. Ещё выше правило для первого сервера:
Код:
# Name Action Source interface Source network Destination interface Destination network Service
1 exchange_server_sat SAT any all-netsAddress: 0.0.0.0/0 wan1 exchange_ext_ipAddress: 10.0.0.2 all_services
2 exchange_server_nat NAT lan lannetAddress: 192.168.1.0/24 wan1 all-netsAddress: 0.0.0.0/0 all_services
3 exchange_server_allow Allow any all-netsAddress: 0.0.0.0/0 wan1 exchange_ext_ipAddress: 10.0.0.2 all_services
где в правиле №2 на вкладке NAT указан адрес 10.0.0.2 в
specify sender address3. Ещё выше правило для второго сервера:
Код:
# Name Action Source interface Source network Destination interface Destination network Service
1 mailserver_sat SAT any all-netsAddress: 0.0.0.0/0 wan1 mail_server_ext_ipAddress: 10.0.0.3 all_services
2 mailserver_nat NAT dmz dmznetAddress: 192.168.2.0/24 wan1 all-netsAddress: 0.0.0.0/0 all_services
3 mailserver_allow Allow any all-netsAddress: 0.0.0.0/0 wan1 mail_server_ext_ipAddress: 10.0.0.3 all_services
где в правиле №2 на вкладке NAT указан адрес 10.0.0.3 в
specify sender addressТ.е. юзеры, согласно правилам, должны смотреть в мир с ip-адреса 10.0.0.1, первый сервер с адреса 10.0.0.2, второй сервер с адреса 10.0.0.3.
На деле же получается, что в интернет все смотрят с того адреса (указанного во вкладке NAT правила NAT), который стоит выше остальных.
Вопрос: как это побороть?
Надеюсь, понятно объяснил. %)