Cấu hình Static Routes trên firewall Sonicwall

Thảo luận trong 'Firewall SonicWall' bắt đầu bởi minhhaipro, 24/11/21.

  1. minhhaipro

    minhhaipro Member

    Bài viết này sẽ hướng dẫn các bạn cấu hình Static Routes trên thiết bị firewall Sonicwall, theo ví dụ phía dưới. Thiết bị Sonicwall được cấu hình với LAN IP 192.168.168.168/24, địa chỉ IP của local Router là 192.168.168.254/24 với gateway là 192.168.168.168, router kết nối đến network 10.10.20.0/24.

    [​IMG]

    + Trên SonicOS 7.X

    - Đi đến Policy | Rules and Policies | Routing Rules.

    - Chọn Add

    [​IMG]

    - Tại cửa sổ mở ra tại tab Lookup

    • Source = Any.
    • Tại Destination = Chọn nút EDIT | New Address Object.
      • Nhập tên của address object.
      • Zone Assignment : LAN.
      • Type : Network.
      • IP Address : 10.10.20.0.
      • Netmask : 255.255.255.0.
      • Chọn OK.
    • Service = Any.
    [​IMG]

    - NextHop tab

    • Interface = X0.
    • Tại Gateway = Chọn EDIT | New Address Object.
      • Nhập tên của address object.
      • Zone Assignment : LAN.
      • Type : Host.
      • IP Address : 192.168.168.254.
    • Metric = 1
    • Chọn Save
    [​IMG]

    + Trên SonicOS 6.5


    - Trên giao diện quản lý chọn Manage đi đến Network | Routing | Route PoliciesAdd.

    - Tại cửa sổ route policy cấu hình như sau

    • Source = Any.
    • Tại Destination = chọn Create New Address Object.
      • Đặt tên bạn mong muốn
      • Zone Assignment : LAN.
      • Type :Network.
      • IP Address : 10.10.20.0.
      • Netmask : 255.255.255.0.
      • Chọn OK.
    • Service = Any.
    • Tại Gateway = chọn Create New Address Object.
      • Đặt tên bạn mong muốn
      • Zone Assignment : LAN.
      • Type : Host.
      • IP Address : 192.168.168.254. (i.e Route IP on X0).
      • Chọn OK.
    • Interface : X0.
    • Metric : 1.
    • Chọn OK.
    [​IMG]
    [​IMG]
    - Router phải có default route trỏ đến địa chỉ firewall's LAN IP address (192.168.168.168), cho phép network phía sau router có thể truy cập internet thông qua Sonicwall.

    !!! Cảm ơn các bạn đã theo dõi bài viết !!!
     

trang này