У гостевой виртуальной машины нет доступа к интернету через виртуальную машину

371
Huud Rych

Я делаю следующую настройку сети (впервые с брандмауэром), но она не работает, не знаю, где происходит ошибка.

У меня есть порт 1 межсетевого экрана Fortigate VM 192.168.132.5 на vmnet8 (NAT) в VMWare, IP-адрес хоста vmnet8 - 192.168.132.1, IP гостевой виртуальной машины выдается DHCP от брандмауэра (работает).

У меня есть статический маршрут между брандмауэром и хостом vmnet

Виртуальная машина брандмауэра и гостевой Vm могут пропинговать интерфейс хоста vmnet8, но не получают доступ к Интернету.

Я создал политику, разрешающую WAN на локальных IP-адресах (гостевая виртуальная машина).

Все, что я скучаю.

Благодарю вас

Гостевая ВМ IP

Настройки WAN и LAN IP

Статический маршрут между портом 1 межсетевого экрана и хостом vmnet8

Интернет политика

Host vmnet8 IP

0

1 ответ на вопрос

1
Huud Rych

Теперь это решено.

Произошло то, что я установил вручную IP-адреса порта WAN 1 и шлюза статического маршрута в качестве IP-адреса ноутбука vmnet8, который является 192.168.132.1.

Я попытался разрешить DHCP назначить IP-адрес WAN-порта, а также позволить статическому маршруту динамически получать IP-адрес (этот параметр использовался в статическом маршруте, который отображался только при разрешении назначения IP-адреса DHCP для WAN-порта 1).

Я видел, что динамически назначенный статический IP-маршрут - 192.168.132.2 (IP-адрес моего ноутбука vmnet8 - 192.168.132.1), теперь я просто не понимаю, кто назначает этот IP-адрес статическому маршруту, если это VMware DHCP, то как или на что он назначен или это просто вещь между VMWare и Fortigate.

Что я заметил, так это то, что DHCP IP WAN - это 192.168.132.152, а не 192.168.132.2 или 3 или 4 и т. Д., Я проверил это дважды.

Tracert от гостевого клиента VM

tracert 8.8.8.8  Tracing route to google-public-dns-a.google.com [8.8.8.8] over a maximum of 30 hops:  1 <1 ms <1 ms <1 ms 192.168.15.10 2 <1 ms <1 ms <1 ms 192.168.132.2 >>> IP first assigned dynamically by fortigate, then I set the same IP manually and it works. 3 22 ms 5 ms 6 ms 192.168.1.254 4 6 ms 14 ms 14 ms 192.168.10.1 5 26 ms 20 ms 21 ms 10.8.15.1 6 * 22 ms 18 ms 89.19.65.170 7 * 36 ms 25 ms 89.19.65.201 8 37 ms 79 ms 16 ms 74.125.244.1 9 15 ms 25 ms 17 ms 72.14.239.219 10 17 ms 20 ms 15 ms google-public-dns-a.google.com [8.8.8.8]  Trace complete.