Привет, Frauenhofer,
спасибо за твою помощь (и поддержку тоже).
У меня, к сожалению, это не сработало. Я вводил правила в USG через SSH. Ошибок при вводе не было. Пробовал и правило под номером 1, и (позже, после удаления правила 1) с номером 4500.
Совпадение ли это: после ввода правила номер 1 мой USG перестал выходить в интернет. Что произошло? Мои данные доступа к Telekom (длинный номер, пароль и VLAN-ID 7) исчезли. Помогло только восстановление из резервной копии и повторный ввод данных. Интернет снова работает, но перенаправление данных Sainlogic с 192.168.120.114 (погодная станция) на 192.168.120.181 (IP-Symcon) — нет.
Моя сеть разделена на разные сегменты:
192.168.1.x (eth1) — стандарт
192.168.6.x с VLAN 6 (eth1.6) — для гостей
192.168.120.x с VLAN 120 (eth1.120) — для домашней автоматизации
192.168.130.x с VLAN 130 (eth1.130) — для разных ноутбуков
Вот что я делал:
configure
Потом вводил по строкам без ошибок:
set service nat rule 1 description Wetterstation
set service nat rule 1 destination port 80
set service nat rule 1 inbound-interface eth1
set service nat rule 1 inside-address address 192.168.120.181
set service nat rule 1 inside-address port 45000
set service nat rule 1 log disable
set service nat rule 1 protocol tcp_udp
set service nat rule 1 source address 192.168.120.114
set service nat rule 1 type destination
commit
save
exit
Затем то же самое, только с правилом номер 4500 (оно должно быть между 1 и 9999), снова по строкам, без ошибок.
Перед этим правило номер 1 удалил:
configure
delete service nat rule 1
А потом ввёл:
set service nat rule 4500 description Wetterstation
set service nat rule 4500 destination port 80
set service nat rule 4500 inbound-interface eth1
set service nat rule 4500 inside-address address 192.168.120.181
set service nat rule 4500 inside-address port 45000
set service nat rule 4500 log disable
set service nat rule 4500 protocol tcp_udp
set service nat rule 4500 source address 192.168.120.114
set service nat rule 4500 type destination
commit
save
exit
Опять удалил правило и попробовал указать VLAN-ID:
configure
delete service nat rule 4500
Затем ввёл:
set service nat rule 4500 description Wetterstation
set service nat rule 4500 destination port 80
set service nat rule 4500 inbound-interface eth1.120 <=======================
set service nat rule 4500 inside-address address 192.168.120.181
set service nat rule 4500 inside-address port 45000
set service nat rule 4500 log disable
set service nat rule 4500 protocol tcp_udp
set service nat rule 4500 source address 192.168.120.114
set service nat rule 4500 type destination
commit
save
exit
Кто-нибудь у вас это получилось? Или что я мог упустить?
Маттиас