2个局域网通过WatchGuard防火墙互联

WatchGuard XTM5防火墙, 其中2个端口(eth1:Truest, IP:10.0.0.7,Domain_A和eth5:Truest,IP:10.5.5.7,Domain_B),分别是2个局域网,各自域控制器,DNS,DHCP和WINS。
需求这2个网段相互关联。

Domain_A和Domain_B替代实际环境中的域名(别名)。

接下来,进入防火墙,Network Configuration,即接口设置:

确保eth1和eth5均位于Trusted区域,IP和子网掩码:
 eth1: 10.0.0.7/24(网段10.0.0.0/24)
eth5: 10.5.5.7/24(网段10.5.5.0/24)

查看路由表,确认存在两条直连路由:
10.0.0.7/24 直接连接至eth1
10.5.5.7/24 直接连接至eth5

可以参考下图,

 

接下来,创建2条策略Policy(正反策略),

 

保存配置.....

验证,
从10.0.0.0/24网段设备ping 10.5.5.x地址,验证是否通。
反向测试,从10.5.5.0/24网段ping 10.0.0.x。

访问网络咨源,涉及赋予权限。
posted @ 2025-03-14 15:30  Insus.NET  阅读(53)  评论(0)    收藏  举报