允许 WAN 到 LAN 流量

网络工程 声波墙
2022-02-19 14:33:33

Sonicwall NSA-240 - 完全修补和更新。

X0=LAN 192.168.1.0(主站点)

X1-WAN1 10.10.10.2

X2-WAN2 70.151.12.10

X1-WAN1 192.168.100.0(二级站点)

我现在在 WAN1 上有一个新的 ATT MPLS 电路。从我们的辅助站点发往我们的 X0 子网的流量通过基于 ATT 云的防火墙通过 WAN1 路由。

我需要允许 WAN1 上来自 192.168.100.0 的所有流量访问 LAN。

我在考虑透明还是 L2 桥接模式?任何帮助表示赞赏。

1个回答

您不需要透明模式。如果您的策略允许,您的防火墙会将流量从 WAN1 转发到 LAN 接口。要配置这些策略,您需要为 LAN 到 WAN 创建防火墙规则,并确保在您的辅助站点为 192.168.100.0/24 和 192.168.1.0/24(分别)添加到此防火墙和防火墙的路由,以便该流量将通过正确的网关路由。