การตั้งค่า NGAF เพื่อให้ใข้งาน Mail Server มีสิ่งที่ต้องตั้งค่าดังนี้
1. SNAT จาก Source Zone Internal ไปยัง Zone WAN โดยจะต้องกำหนด Public Source IP ที่ใช้ออก
2. Bidirectional NAT
- จาก Source Zone: WAN และ Internal ที่เรียกไปยัง Public IP (เลือกเป็น IP Address)
- ให้ Translate Source Address ที่เรียกเข้ามาเป็น Public IP (เลือกเป็น IP Address)
- ทำ Destination NAT จาก Public Destination IP เป็น Private Destination IP (เลือกเป็น IP Address)
3. ตั้งค่า Policy Based Routing แบบ Source Based ในกรณีที่มีหลาย WAN
- ตั้งค่าให้ Traffic ที่มาจาก Source Mail Server IP ให้บังคับออกที่ Interface ที่ Public IP ของMail Server อยู่
การตั้งค่า
1. Overall Config NAT จะต้องทำ SNAT และ Bidirectional NAT
2. config ภายใน policy ข้อที่ 1,2 ปรับการตั้งค่า IP Zone ตามความเหมาะสมครับ
ตั้งค่า SNAT เพื่อให้ออกด้วย IP ที่กำหนด
ตั้งค่า Bidirectional NAT (เลือก Source Zone: WAN และ Internal)
3. ตั้งค่า PBR เพื่อให้มีrouting ออกไปขา public ip (outbound interface) กรณีที่มีหลาย wan แล้ว public ip ไม่ได้อยู่ที่ interface ที่เป็นdefault route
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น