我有一个 5.6.2 操作系统的 Fortinet 100D 路由器。我需要设置一个匹配除特定 IP 范围之外的所有内容的 SNAT 规则。这在带有 iptables 的 Linux 系统上很容易做到,但在 Fortinet 上却不那么明显。例子:
我想 SNAT 10.107.100.0/24没有目的地192.168.102.0/24 到某个 IP 地址,如 10.200.100.104
SNAT SRC:10.107.100.0/24 DST:!192.168.102.0/24 到 10.200.100.104
有任何想法吗?