USG20-VPN設定NAT後,如何設定阻擋外部網路

YiMing
YiMing 文章數: 8  Freshman Member
First Comment Friend Collector

社群的各位好,

我們目前使用USG20-VPN來設置網路給辦公室的數十台電腦使用,而目前的配置如下:

防火牆設置為IP A,並透過內網IP設定給辦公室的電腦使用(192.168.1.xx) ,此時辦公室電腦都可以順利上網,並且無法從外部網路Ping到IP A (會成功顯示Request Timeout),表示防火牆應該有設置成功。

之後,由於需要某台電腦使用IP B向外部進行上網請求遠端的License許可,因此透過官方的NAT教學進行設定,將IP B與該電腦的內部IP進行綁定,並設定了對應的策略控制。此時,使用該電腦也可以順利上網,並且顯示的IP也會是IP B,所以我想到這一步的設定應該也沒有問題?

但我發現此時如果使用外部網路ping IP B是會有反應的,想請教這樣是不是代表外面的網路也能取用到使用IP B的電腦? 這樣會有使用上的風險嗎? 有沒有辦法設定讓外部網路無法取用IP B,只讓辦公室擁有內部IP的電腦可以透過SSH或其他遠端的方式能夠使用IP B的電腦? 以及如果這樣設定後,會影響該台電腦向外以IP B上網甚至是請求License嗎?

謝謝。

All Replies