FortiGate/SD-WAN
SD-WAN에서 IP Pool 사용하는 방법
에티버스이비티
2021. 4. 6. 10:05
SD-WAN에 wan1, wan2 인터페이스를 사용하면서, SNAT을 IP pool을 사용하는 경우 설정하는 방법이다.
wan1, wan2 인터페이스 IP를 이용하여 SNAT할 경우, 방화벽 정책에서 "Use Outgoing Interface Address" 를 선택하면 되지만, wan1 에서는 특정 IP(아래 예 : 172.16.20.20)로 IP Pool을 이용해서 NAT 하고, wan2의 경우는 wan2 인터페이스 IP를 NAT 하는 경우이다.
먼저 IP pool을 아래와 같이 "associated-interface" 설정을 이용하여 정의 한다.
방화벽 정책에서 위 ippool object를 이용하여 아래와 같이 "Use Dynamic IP Pool" 설정을 한다.