我自己在练习设定防火墙,想要让防火墙可以对外上网想请问静态路由下的设定问题目的指网路允许通往哪里,因为是对外网所以用预设0.0.0.0/0.0.0.0就好
闸道器位址这边输入配发的公有IP假设公司拿到的是207.13.152.217~222那我设定成207.13.152.254
介面部分就看我小乌龟接在forti哪一port上例如port2就用port2
想请问以上思路是否正确?
1 个回答
0
bluegrass
iT邦高手 1 级 ‧ 2024-09-24 22:30:26
最佳解答
假设公司拿到的是207.13.152.217~222
闸道一般不是应该217 或 222 的?
介面部分, 你应该把接MODEM的口放到SDWAN中
SDWAN内再每个ISP设他们各自GATEWAY
设PERFORMACE SLA做检查
最后STATIC ROUTE直接交到SDWAN介面就可以了