USG FLEX 100H兩個WAN設定的問題

選項
dayfuuan
dayfuuan 文章數: 4 image  Freshman Member
First Comment

我有一台USG FLEX 100H 我設定2個WAN,

一個WAN1是搭配LAN1(port6設定固定ip)(192.168.1.251)用來內部上網,

一個WAN2是搭配LAN2(192.168.80.1/24)接一台郵件伺服器(192.168.80.251)做NAT設定.用來接收郵件同時開啟網頁瀏覽郵件所以開啟25,110,1680,1688 PORT.

請這樣要如何設定可否請教各位先進?

image.png

image.png

策略控制

image.png

路由設定

我只設定LAN1串WAN1

image.png

我這樣的設定一直會連不上mailserver

請問有什麼問題?

最佳解答

  • Zyxel小編 YM
    Zyxel小編 YM 文章數: 494 image  Zyxel Employee
    Zyxel Certified Network Engineer Level 2 - WLAN Zyxel Certified Network Engineer Level 2 - Switch Zyxel Certified Network Engineer Level 2 - Security Zyxel Certified Network Engineer Level 2 - Nebula
    答覆✓

    你好,

    從你的截圖來看, 策略控制的 mailserver 這一條有開啟 log

    但是卻沒有 Hit 到這一條規則

    請幫我確認

    image.png

    箭頭指向的部份輸入你的 mailserver ip 看看是否被阻擋

    如果沒有任何紀錄, 可以試試看新增策略路由讓 mailserver 的從 ge2 出去權限高於你的第一條策略路由

    請問, 其他服務的 NAT 有成功嗎

    YM
    Zyxel官方粉絲團Zyxel使用者交流社團 歡迎您的加入😀
    
  • Zyxel小編 YM
    Zyxel小編 YM 文章數: 494 image  Zyxel Employee
    Zyxel Certified Network Engineer Level 2 - WLAN Zyxel Certified Network Engineer Level 2 - Switch Zyxel Certified Network Engineer Level 2 - Security Zyxel Certified Network Engineer Level 2 - Nebula
    答覆✓

    你好,

    如果你需求是要 mailserver 不僅是要走 WAN2 出去, 同時也要享受 WAN1 的速度

    這部份是沒辦法辦到的, 因為你已經指定 mailserver 走 WAN2 了就會受到 WAN2 的頻寬影響

    如果是另一種狀況, 除了 mailserver 以外的都要走 WAN1

    這部份你也設定成功

    以上說明. 謝謝

    YM
    Zyxel官方粉絲團Zyxel使用者交流社團 歡迎您的加入😀
    

All Replies

  • Zyxel小編 YM
    Zyxel小編 YM 文章數: 494 image  Zyxel Employee
    Zyxel Certified Network Engineer Level 2 - WLAN Zyxel Certified Network Engineer Level 2 - Switch Zyxel Certified Network Engineer Level 2 - Security Zyxel Certified Network Engineer Level 2 - Nebula
    答覆✓

    你好,

    從你的截圖來看, 策略控制的 mailserver 這一條有開啟 log

    但是卻沒有 Hit 到這一條規則

    請幫我確認

    image.png

    箭頭指向的部份輸入你的 mailserver ip 看看是否被阻擋

    如果沒有任何紀錄, 可以試試看新增策略路由讓 mailserver 的從 ge2 出去權限高於你的第一條策略路由

    請問, 其他服務的 NAT 有成功嗎

    YM
    Zyxel官方粉絲團Zyxel使用者交流社團 歡迎您的加入😀
    
  • dayfuuan
    dayfuuan 文章數: 4 image  Freshman Member
    First Comment

    我用您的建議加了 一條

    策略路由讓 mailserver 的從 ge2 出去權限高於你的第一條策略路由

    就可以了謝謝

  • dayfuuan
    dayfuuan 文章數: 4 image  Freshman Member
    First Comment

    我在請教因為我wan2網速較慢,雖然這樣可以了.但是網速不會以wan1為主請問有何方式改善?

  • Zyxel小編 YM
    Zyxel小編 YM 文章數: 494 image  Zyxel Employee
    Zyxel Certified Network Engineer Level 2 - WLAN Zyxel Certified Network Engineer Level 2 - Switch Zyxel Certified Network Engineer Level 2 - Security Zyxel Certified Network Engineer Level 2 - Nebula
    答覆✓

    你好,

    如果你需求是要 mailserver 不僅是要走 WAN2 出去, 同時也要享受 WAN1 的速度

    這部份是沒辦法辦到的, 因為你已經指定 mailserver 走 WAN2 了就會受到 WAN2 的頻寬影響

    如果是另一種狀況, 除了 mailserver 以外的都要走 WAN1

    這部份你也設定成功

    以上說明. 謝謝

    YM
    Zyxel官方粉絲團Zyxel使用者交流社團 歡迎您的加入😀