TL; DR Sonicwall TZ200シリーズは、ローカル内部サブネット上にないホストにポート転送できますか?もしそうなら、そのホストは、Sonicwallを1つのエンドポイントとしてVPNトンネルを介してアクセスされるホストになることができますか?
リモート(サードパーティ)サイトで実行されているアプリケーションがあり、オフィスネットワークの外部から利用できるようにしたいと考えています。そのサイトへの直接アクセスを設定することは可能かもしれませんが、いくつかの理由から、可能であればそのトラフィックを本社サイトに集中させたいと考えています。サイト間には常にアップのIPSECVPNがあり、関連するシステムはすべてWindowsベースのサーバーです。サードパーティのルータはCisco/LinksysRVxxxです。
おそらく内部LinuxボックスからのSSHトンネルを含むRubeGoldberg風のことを行うことができると思いますが、そのようなことをする前に、それを吸い上げてサーバーを再配置するか、サードパーティのサイトで開いてもらいます。
基本的に私が疑問に思っているのは
この質問は VPNトンネルを介したクライアントアクセスクロスロケーション に似ていますが、特に役立つ唯一の答えは見つかりません。DNSとWINSについては心配していません。この場合。
これは実際、可能であり、実行可能です。これが、現在ホストされているが最終的にはオンサイトに移動するExchangeサーバーへのOWAアクセス用に設定する方法です。ポート443はすでに使用されていたため、これにはExchange 2007のOWAを40443で応答するようにシフトすることも含まれます。当初は40443(実世界)から443(内部およびVPN経由)に再マップすることも計画していましたが、トラブル。
[ネットワーク/アドレスオブジェクト]領域で、特定のリモートマシンのアドレスオブジェクトを、10.11.12.13/255.255.255.255
のRemoteExchange
をHost
ゾーンのVPN
として定義しました。
ネットワーク/サービス領域で、サービスRemoteOWA40443
をTCP
として定義し、開始ポートと終了ポートを40443
にしました。
[ネットワーク/ NATポリシー]領域で、次のポリシーを作成しました
- ソース
- オリジナル:
Any
- 翻訳:
Original
- 先
- オリジナル:
WAN Primary IP
- 翻訳:
RemoteExchange
- サービス
- オリジナル:
RemoteOWA40443
- 翻訳:
Original
- インターフェース
- インバウンド:
Any
- アウトバウンド:
Any
ファイアウォール/アクセスルールに、許可ルールを追加しました
WAN
VPN
(IPSECを使用しています。これは他のサイトのSSLVPNである可能性があります)RemoteOWA40443
Any
Any
Redirect Exchange OWA from our address to hosted server
(実際には、これらのコメントフィールドを使用してください。レビューおよび保守を行うときに感謝します)Checked
(最初は、FromとToにAll Zones
を使用して複数のルールを追加し、テスト後にトラフィックのないルールを削除しました)。Exchange側では、これには、デフォルトのWebサイトのIIS管理プロパティ)でリッスンしているSSLポートの変更、Outlook Anywhereの外部ホスト名の設定、およびの外部URLの設定が必要でした。 :40443
を含めるOWA。